Was ist ein CRL-Repository?
Was ist ein CRL-Repository?

Video: Was ist ein CRL-Repository?

Video: Was ist ein CRL-Repository?
Video: ГАЛКА и ГАМАЮН - Серия 8 / Детектив 2024, Kann
Anonim

Eine Zertifikatssperrliste ( CRL ) ist eine mit Zeitstempel versehene Liste, die widerrufene Zertifikate identifiziert. CRLs werden von einer Zertifizierungsstelle signiert und öffentlich frei zugänglich gemacht Repository.

Wie funktioniert in diesem Zusammenhang eine CRL?

Eine Zertifikatssperrliste oder CRL kurz gesagt, ist eine Liste von Zertifikaten, die vor ihrem Ablaufdatum von Zertifizierungsstellen gesperrt wurden. Die Hauptidee dabei ist jedoch, Webclients wie Browsern einen zentralen Ort zur Verfügung zu stellen, um zu überprüfen, ob das SSL/TLS-Zertifikat einer Site vertrauenswürdig ist oder nicht.

Wo wird die CRL gespeichert? A: Das benutzerspezifische CRL Cache auf der Festplatte eines Systems befindet sich im Profilordner jedes Benutzers unterhalb des Ordners \%APPDATA%MicrosoftCryptnetUrlCache. Für das Windows-Systembenutzerprofil ist das CRL Der Festplattencache befindet sich in \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Was passiert in diesem Zusammenhang, wenn die CRL abläuft?

Wenn vollständig CRL läuft ab , ruft der Client ein neues komplettes ab CRL von dem CRL Verteilungspunkt (CDP) im Zertifikat angegeben (mehr zu CDPs später). Wenn das Ganze CRL ist gültig, aber das zwischengespeicherte Delta CRL ist abgelaufen ruft ein Windows-Client nur das Delta ab CRL von der im Zertifikat genannten CDP.

Wie oft sollte die CRL aktualisiert werden?

1 Antwort. Jawohl, CRLs müssen in jedem Fall regelmäßig neu aufgelegt werden. Auch wenn keine Zertifikate gesperrt wurden. Das ist weil CRLs Gültigkeitszeitraum mit spezifischem Gültigkeitsendedatum haben, das von Next bestimmt wird Aktualisieren (oder NotAfter)-Feld.

Empfohlen: