CRL deposu nədir?
CRL deposu nədir?

Video: CRL deposu nədir?

Video: CRL deposu nədir?
Video: Glikojen Deposu, Su Dengesi ve Vücuttan Su Atma Hakkında Her Şey 2024, Noyabr
Anonim

Sertifikatın ləğvi siyahısı ( CRL ) ləğv edilmiş sertifikatları müəyyən edən vaxt möhürü olan siyahıdır. CRL-lər sertifikat orqanı tərəfindən imzalanır və ictimaiyyətə sərbəst şəkildə təqdim olunur anbar.

Bununla əlaqədar olaraq, CRL necə işləyir?

Sertifikatın ləğvi siyahısı və ya CRL qısaca, sertifikat orqanları tərəfindən etibarlılıq müddəti başa çatmamış ləğv edilmiş sertifikatların siyahısıdır. Bununla belə, burada əsas ideya saytın SSL/TLS sertifikatının etibarlı olub-olmadığını yoxlamaq üçün brauzerlər kimi veb müştərilər üçün mərkəzi yer təmin etməkdir.

Eynilə, CRL harada saxlanılır? A: İstifadəçi üçün xüsusi CRL sistemin sabit diskindəki keş yaddaşı \%APPDATA%MicrosoftCryptnetUrlCache qovluğunun altındakı hər bir istifadəçinin profil qovluğunda tapmaq olar. Windows Sistemi istifadəçi profili üçün CRL disk keşini \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache-də tapmaq olar.

Bununla əlaqədar olaraq, CRL-nin müddəti bitərsə nə baş verir?

Əgər tam CRL müddəti bitir , müştəri yeni tamı alır CRL etibarən CRL Sertifikatda göstərilən Distribution Point (CDP) (CDP-lər haqqında daha sonra). Əgər tam CRL etibarlıdır, lakin keşlənmiş deltadır CRL edir müddəti bitdi , Windows müştərisi yalnız deltanı alır CRL sertifikatda qeyd olunan CDP-dən.

CRL nə qədər tez-tez yenilənməlidir?

1 Cavab. Bəli, CRL-lər olmalıdır bütün hallarda vaxtaşırı yenidən buraxılmalıdır. Heç bir sertifikat ləğv edilməsə belə. Bunun səbəbi CRL-lər Next tərəfindən müəyyən edilmiş xüsusi qüvvədə olma tarixi ilə etibarlılıq müddəti var Yeniləyin (və ya NotAfter) sahəsi.

Tövsiyə: