SSL sertifikatida CRL nima?
SSL sertifikatida CRL nima?

Video: SSL sertifikatida CRL nima?

Video: SSL sertifikatida CRL nima?
Video: SSL Certificate Explained 2024, Sentyabr
Anonim

Kriptografiyada a sertifikat bekor qilish ro'yxati (yoki CRL ) bu raqamli ro'yxat sertifikatlar chiqarish bilan bekor qilingan sertifikat vakolatlari (CA) rejalashtirilgan amal qilish muddati tugagunga qadar va endi ishonmaslik kerak.

Bu yerda CRL ni qanday topsam bo'ladi?

Buning uchun Chrome DevTools-ni oching, xavfsizlik yorlig'iga o'ting va sertifikatni ko'rish-ni bosing. Bu yerdan "Tafsilotlar" ni bosing va kerakli joyga pastga aylantiring qarang “ CRL Tarqatish nuqtalari".

Yuqoridagilardan tashqari, sertifikat bekor qilinganda nima bo'ladi? Sertifikatni bekor qilish chiqarilgan SSLni bekor qilish jarayonidir sertifikat . Ideal holda, brauzerlar va boshqa mijozlar buni aniqlay olishlari kerak sertifikat bekor qilinadi o'z vaqtida, xavfsizlik ogohlantirishini ko'rsating, bu sertifikat endi ishonchli emas va foydalanuvchining bunday veb-saytdan foydalanishiga yo'l qo'ymaydi.

Bundan tashqari, CRL mavjud bo'lmasa nima bo'ladi?

Shuningdek, agar the CRL mavjud emas , keyin sertifikat qabul qilinishiga bog'liq bo'lgan har qanday operatsiyalar oldini oladi va bu xizmatni rad etishni keltirib chiqarishi mumkin. Brauzer xabarni ko'rsatishi kerak qachon veb-sahifa bekor qilingan sertifikatdan foydalanadi. Turli xil brauzerlar ishlaganligi sababli boshqa xavfsizlik zaifliklari paydo bo'lishi mumkin CRLlar boshqacha.

CRL qanchalik tez-tez tekshiriladi?

1 Javob. Odatda, mijoz a.ni yuklab oladi CRL faqat qachon u CA (sertifikat organi) tomonidan imzolangan sertifikatga duch keladi CRL u yo'q yoki kimniki CRL muddati tugagan. Bu mijoz tekshiradi, deb taxmin qiladi CRLlar umuman.

Tavsiya: