SSL Sertifikasında CRL Nedir?
SSL Sertifikasında CRL Nedir?

Video: SSL Sertifikasında CRL Nedir?

Video: SSL Sertifikasında CRL Nedir?
Video: SSL Sertifikası Nedir, Nasıl Çalışır, Nerelerde Kullanılır ? 2024, Eylül
Anonim

Kriptografide, bir sertifika iptal listesi (veya CRL ) "dijital bir listedir sertifikalar tarafından iptal edilen sertifika yetkili (CA) planlanan sona erme tarihinden önce ve artık güvenilmemelidir".

Burada, CRL'mi nasıl bulabilirim?

Bunu yapmak için Chrome DevTools'u açın, güvenlik sekmesine gidin ve Sertifikayı görüntüle'ye tıklayın. Buradan, Ayrıntılar'a tıklayın ve aşağı ineceğiniz yere gidin. görmek “ CRL Dağıtım Noktaları”.

Ayrıca, bir sertifika iptal edildiğinde ne olur? sertifika iptali verilen bir SSL'yi geçersiz kılma işlemidir sertifika . İdeal olarak, tarayıcılar ve diğer istemciler, sertifika iptal edildi zamanında, güvenlik uyarısını gösterin, sertifika artık güvenilmez ve kullanıcının böyle bir web sitesini daha fazla tüketmesini engeller.

Ayrıca, CRL kullanılamıyorsa ne olur?

Ayrıca, Eğer NS CRL kullanılamıyor , sertifika kabulüne bağlı herhangi bir işlem engellenecek ve hizmet reddi oluşturabilecektir. Bir tarayıcı bir mesaj göstermelidir ne zaman bir Web sayfası, iptal edilmiş bir sertifika kullanır. Farklı tarayıcılar bunları işlediği için başka güvenlik açıkları oluşabilir. CRL'ler farklı.

CRL kontrolü ne sıklıkla yapılır?

1 Cevap. Tipik olarak, bir istemci bir CRL bir tek ne zaman bir CA (sertifika yetkilisi) tarafından imzalanmış bir sertifika ile karşılaşır. CRL sahip olmadığı veya kimin CRL tarihi geçti. Bu, müşterinin kontrol ettiğini varsayar. CRL'ler hiç.

Önerilen: