Apakah CRL dalam Sijil SSL?
Apakah CRL dalam Sijil SSL?

Video: Apakah CRL dalam Sijil SSL?

Video: Apakah CRL dalam Sijil SSL?
Video: SSL/TLS handshake Protocol 2024, November
Anonim

Dalam kriptografi, a sijil senarai pembatalan (atau CRL ) ialah "senarai digital sijil yang telah dibatalkan oleh penerbit sijil pihak berkuasa (CA) sebelum tarikh tamat tempoh yang dijadualkan dan tidak boleh dipercayai lagi".

Di sini, bagaimana saya mencari CRL saya?

Untuk melakukan ini, buka Chrome DevTools, navigasi ke tab keselamatan dan klik pada Lihat sijil. Dari sini, klik pada Butiran, dan tatal ke bawah ke tempat yang anda akan lakukan lihat “ CRL Titik Agihan”.

Selain di atas, apakah yang berlaku apabila sijil dibatalkan? Pembatalan sijil ialah proses membatalkan SSL yang dikeluarkan sijil . Sebaik-baiknya, pelayar dan pelanggan lain harus dapat mengesan bahawa sijil dibatalkan tepat pada masanya, tunjukkan amaran keselamatan, bahawa sijil tidak lagi dipercayai, dan menghalang pengguna daripada terus menggunakan tapak web sedemikian.

Selain itu, apakah yang berlaku jika CRL tidak tersedia?

Juga, jika yang CRL tidak tersedia , maka sebarang operasi bergantung pada penerimaan sijil akan dihalang dan yang mungkin membuat penafian perkhidmatan. Pelayar harus menunjukkan mesej bila halaman Web menggunakan sijil yang dibatalkan. Kerentanan keselamatan lain boleh berlaku kerana pelayar berbeza mengendalikan CRL berbeza.

Berapa kerapkah pemeriksaan CRL?

1 Jawapan. Biasanya, pelanggan akan memuat turun a CRL sahaja bila ia menemui sijil yang ditandatangani oleh CA (pihak berkuasa sijil) yang CRL ia tidak mempunyai, atau siapa CRL telah luput. Ini mengandaikan bahawa pelanggan menyemak CRL sama sekali.

Disyorkan: