Qu'est-ce qu'un référentiel CRL ?
Qu'est-ce qu'un référentiel CRL ?

Vidéo: Qu'est-ce qu'un référentiel CRL ?

Vidéo: Qu'est-ce qu'un référentiel CRL ?
Vidéo: Les référentiels galiléens - Physique-Chimie - Terminale - Les Bons Profs 2024, Novembre
Anonim

Une liste de révocation de certificats ( Liste de révocation de certificats ) est une liste horodatée identifiant les certificats révoqués. CRL sont signés par une autorité de certification et mis à disposition gratuitement dans un dépôt.

À cet égard, comment fonctionne une liste de révocation de certificats ?

Une liste de révocation de certificats, ou Liste de révocation de certificats en bref, est une liste de certificats qui ont été révoqués avant leur date d'expiration par les autorités de certification. Cependant, l'idée principale ici est de fournir un emplacement central aux clients Web tels que les navigateurs pour vérifier si le certificat SSL/TLS d'un site est digne de confiance.

De même, où est stockée la CRL ? A: Le spécifique à l'utilisateur Liste de révocation de certificats Le cache sur le disque dur d'un système se trouve dans le dossier de profil de chaque utilisateur sous le dossier \%APPDATA%MicrosoftCryptnetUrlCache. Pour le profil utilisateur du système Windows, le Liste de révocation de certificats le cache disque se trouve dans \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

À ce sujet, que se passe-t-il si la CRL expire ?

Si complet La liste de révocation de certificats expire , le client récupère un nouveau Liste de révocation de certificats du Liste de révocation de certificats Point de distribution (CDP) spécifié dans le certificat (plus d'informations sur les CDP plus tard). Si le complet Liste de révocation de certificats est valide mais le delta mis en cache Liste de révocation de certificats est expiré , un client Windows récupère uniquement le delta Liste de révocation de certificats du CDP mentionné dans le certificat.

À quelle fréquence la liste de révocation de certificats doit-elle être mise à jour ?

1 réponse. Oui, Les CRL doivent être réédité périodiquement dans tous les cas. Même si aucun certificat n'a été révoqué. Ceci est dû au fait CRL avoir une période de validité avec une date de fin de validité spécifique déterminée par Next Mettre à jour (ou NotAfter).

Conseillé: