ما هو CRL في شهادة SSL؟
ما هو CRL في شهادة SSL؟

فيديو: ما هو CRL في شهادة SSL؟

فيديو: ما هو CRL في شهادة SSL؟
فيديو: What is a Certificate Revocation List (CRL)? 2024, سبتمبر
Anonim

في التشفير ، أ شهادة قائمة الإبطال (أو CRL ) هي "قائمة رقمية الشهادات التي تم إلغاؤها من قبل الإصدار شهادة السلطة (CA) قبل تاريخ انتهاء الصلاحية المقرر ولا ينبغي الوثوق بها بعد الآن ".

هنا ، كيف أجد CRL الخاص بي؟

للقيام بذلك ، افتح Chrome DevTools ، وانتقل إلى علامة تبويب الأمان وانقر فوق عرض الشهادة. من هنا ، انقر فوق التفاصيل ، وانتقل لأسفل إلى المكان الذي تريده ارى “ CRL نقاط التوزيع.

بجانب ما سبق ، ماذا يحدث عند إبطال الشهادة؟ إبطال الشهادة هي عملية إبطال صادرة SSL شهادة . من الناحية المثالية ، يجب أن تكون المتصفحات والعملاء الآخرين قادرين على اكتشاف أن ملف تم إبطال الشهادة في الوقت المناسب ، أظهر التحذير الأمني ، ذلك شهادة لم يعد موثوقًا به ، ويمنع المستخدم من زيادة استهلاك موقع الويب هذا.

أيضًا ، ماذا يحدث إذا كانت CRL غير متوفرة؟

أيضا، لو ال CRL غير متاح ، ثم سيتم منع أي عمليات تعتمد على قبول الشهادة وقد يؤدي ذلك إلى رفض الخدمة. يجب أن يظهر المتصفح رسالة متي تستخدم صفحة الويب شهادة ملغاة. يمكن أن تحدث ثغرات أمنية أخرى بسبب التعامل مع المتصفحات المختلفة CRLs بشكل مختلف.

كم مرة يتم فحص CRL؟

1 إجابة. عادةً ما يقوم العميل بتنزيل ملف CRL فقط متي يصادف شهادة موقعة من قبل CA (المرجع المصدق) الذي CRL ليس لديها ، أو من CRL انتهت صلاحيته. هذا يفترض أن العميل يتحقق CRLs على الاطلاق.

موصى به: