¿Qué es la CRL en el certificado SSL?
¿Qué es la CRL en el certificado SSL?

Video: ¿Qué es la CRL en el certificado SSL?

Video: ¿Qué es la CRL en el certificado SSL?
Video: Cómo generar certificados auto firmados con OpenSSL 2024, Septiembre
Anonim

En criptografía, un certificado lista de revocación (o CRL ) es "una lista de certificados que han sido revocados por la emisión certificado autoridad (CA) antes de su fecha de vencimiento programada y ya no se debe confiar ".

Aquí, ¿cómo encuentro mi CRL?

Para hacer esto, abra Chrome DevTools, navegue hasta la pestaña de seguridad y haga clic en Ver certificado. Desde aquí, haga clic en Detalles y desplácese hacia abajo hasta donde ver “ CRL Puntos de distribución”.

Además de lo anterior, ¿qué sucede cuando se revoca un certificado? Revocación de certificado es un proceso de invalidación de un SSL emitido certificado . Idealmente, los navegadores y otros clientes deberían poder detectar que el el certificado está revocado de manera oportuna, muestre la advertencia de seguridad, que certificado ya no es de confianza y evita que el usuario siga consumiendo dicho sitio web.

Además, ¿qué sucede si CRL no está disponible?

También, si los CRL no está disponible , entonces se impedirá cualquier operación que dependa de la aceptación del certificado y eso puede crear una denegación de servicio. Un navegador debería mostrar un mensaje cuando una página web utiliza un certificado revocado. Pueden ocurrir otras vulnerabilidades de seguridad porque diferentes navegadores manejan CRL diferentemente.

¿Con qué frecuencia se comprueba la CRL?

1 respuesta. Normalmente, un cliente descargará un CRL solamente cuando encuentra un certificado firmado por una CA (autoridad certificadora) cuyo CRL no tiene, o cuyo CRL ha expirado. Esto supone que el cliente comprueba CRL en absoluto.

Recomendado: