Wat is een CRL-repository?
Wat is een CRL-repository?

Video: Wat is een CRL-repository?

Video: Wat is een CRL-repository?
Video: Быстрая укладка плитки на стены в санузле. ПЕРЕДЕЛКА ХРУЩЕВКИ от А до Я #27 2024, Mei
Anonim

Een certificaatintrekkingslijst ( CRL ) is een lijst met tijdstempels die ingetrokken certificaten identificeert. CRL's zijn ondertekend door een certificeringsinstantie en vrij beschikbaar gesteld in een openbare opslagplaats.

Hoe werkt een CRL in dit verband?

Een certificaatintrekkingslijst, of CRL kortweg, is een lijst met certificaten die vóór hun vervaldatum zijn ingetrokken door certificeringsinstanties. Het belangrijkste idee hier is echter om een centrale locatie te bieden voor webclients zoals browsers om te controleren of het SSL/TLS-certificaat van een site betrouwbaar is.

Evenzo, waar wordt de CRL opgeslagen? A: De gebruikersspecifieke CRL cache op de harde schijf van een systeem kan worden gevonden in de profielmap van elke gebruiker onder de map \%APPDATA%MicrosoftCryptnetUrlCache. Voor het gebruikersprofiel van het Windows-systeem, de CRL schijfcache is te vinden in \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Wat gebeurt er in dit verband als CRL verloopt?

Indien een volledige CRL verloopt , de klant haalt een nieuwe complete op CRL van de CRL Distribution Point (CDP) gespecificeerd in het certificaat (later meer over CDP's). Indien het complete CRL is geldig, maar de delta in de cache CRL is verlopen , een Windows-client haalt alleen de delta op CRL van het in het certificaat genoemde CDP.

Hoe vaak moet de CRL worden bijgewerkt?

1 Antwoord. Ja, CRL's moeten in alle gevallen periodiek opnieuw worden uitgegeven. Ook als er geen certificaten zijn ingetrokken. Dit is zo omdat CRL's een geldigheidsperiode hebben met een specifieke einddatum bepaald door Next Update (of NotAfter) veld.

Aanbevolen: