¿Qué es un repositorio de CRL?
¿Qué es un repositorio de CRL?

Video: ¿Qué es un repositorio de CRL?

Video: ¿Qué es un repositorio de CRL?
Video: ¿Qué es Git y GitHub? - Repositorios, ramas y mucho más 2024, Mayo
Anonim

Una lista de revocación de certificados ( CRL ) es una lista con sello de tiempo que identifica los certificados revocados. CRL están firmados por una autoridad certificadora y están disponibles gratuitamente en un público repositorio.

Con respecto a esto, ¿cómo funciona una CRL?

Una lista de revocación de certificados, o CRL para abreviar, es una lista de certificados que han sido revocados antes de su fecha de vencimiento por las autoridades de certificación. Sin embargo, la idea principal aquí es proporcionar una ubicación central para que los clientes web, como los navegadores, verifiquen si el certificado SSL / TLS de un sitio es confiable o no.

Del mismo modo, ¿dónde se almacena la CRL? R: El específico del usuario CRL La caché en el disco duro de un sistema se puede encontrar en la carpeta de perfil de cada usuario debajo de la carpeta \% APPDATA% MicrosoftCryptnetUrlCache. Para el perfil de usuario del sistema Windows, el CRL la caché de disco se puede encontrar en \% WINDIR% System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Con respecto a esto, ¿qué sucede si caduca la CRL?

Si una completa CRL caduca , el cliente recupera un nuevo completo CRL desde el CRL Punto de distribución (CDP) especificado en el certificado (más información sobre los CDP más adelante). Si El completo CRL es válido pero el delta en caché CRL es Caducado , un cliente de Windows recupera solo el delta CRL del CDP mencionado en el certificado.

¿Con qué frecuencia se debe actualizar la CRL?

1 respuesta. Sí, Las CRL deben ser reeditado periódicamente en todos los casos. Incluso si no se revocó ningún certificado. Esto es porque CRL tener un período de validez con una fecha específica de finalización de la validez determinada por Next Actualizar (o NotAfter) campo.

Recomendado: