CRL deposu nedir?
CRL deposu nedir?

Video: CRL deposu nedir?

Video: CRL deposu nedir?
Video: Her Gün Kreatin Kullanınca Vücudumuza Ne Olur ? | KREATİN NEDİR,NE İŞE YARAR?| FAYDALAR VE ZARARLARI 2024, Nisan
Anonim

Bir sertifika iptal listesi ( CRL ) iptal edilmiş sertifikaları tanımlayan zaman damgalı bir listedir. CRL'ler bir sertifika yetkilisi tarafından imzalanır ve kamuya ücretsiz olarak sunulur depo.

Bununla ilgili olarak, bir CRL nasıl çalışır?

Bir sertifika iptal listesi veya CRL kısaca, sertifika yetkilileri tarafından sona erme tarihinden önce iptal edilen sertifikaların listesidir. Ancak buradaki ana fikir, bir sitenin SSL/TLS sertifikasının güvenilir olup olmadığını kontrol etmek için tarayıcılar gibi web istemcileri için merkezi bir konum sağlamaktır.

Benzer şekilde, CRL nerede depolanır? A: Kullanıcıya özel CRL bir sistemin sabit diskindeki önbellek, her kullanıcının profil klasöründe \%APPDATA%MicrosoftCryptnetUrlCache klasörünün altında bulunabilir. Windows Sistemi kullanıcı profili için, CRL disk önbelleği \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache içinde bulunabilir.

Bununla ilgili olarak, CRL'nin süresi dolarsa ne olur?

Eğer tam CRL'nin süresi doluyor , istemci yeni bir eksiksiz alır CRL itibaren CRL Sertifikada belirtilen Dağıtım Noktası (CDP). Eğer eksiksiz CRL geçerli ancak önbelleğe alınmış delta CRL NS süresi doldu , bir Windows istemcisi yalnızca deltayı alır CRL sertifikada belirtilen CDP'den.

CRL ne sıklıkla güncellenmelidir?

1 Cevap. Evet, CRL'ler her durumda periyodik olarak yeniden yayınlanacaktır. Hiçbir sertifika iptal edilmemiş olsa bile. Bunun nedeni ise CRL'ler İleri tarafından belirlenen belirli bir geçerlilik bitiş tarihine sahip geçerlilik süresine sahip Güncelleme (veya NotAfter) alanı.

Önerilen: