O que é um repositório CRL?
O que é um repositório CRL?

Vídeo: O que é um repositório CRL?

Vídeo: O que é um repositório CRL?
Vídeo: Primeiros passos com GIT: da criação do repositório até o push no GitHub 2024, Maio
Anonim

Uma lista de certificados revogados ( CRL ) é uma lista com carimbo de data / hora que identifica certificados revogados. CRLs são assinados por uma autoridade de certificação e disponibilizados gratuitamente em um público repositório.

Com relação a isso, como funciona uma CRL?

Uma lista de revogação de certificado, ou CRL em resumo, é uma lista de certificados que foram revogados antes de sua data de expiração pelas autoridades de certificação. No entanto, a ideia principal aqui é fornecer um local central para clientes da web, como navegadores, para verificar se o certificado SSL / TLS de um site é confiável ou não.

Da mesma forma, onde a CRL está armazenada? R: O específico do usuário CRL O cache no disco rígido de um sistema pode ser encontrado na pasta de perfil de cada usuário na pasta \% APPDATA% MicrosoftCryptnetUrlCache. Para o perfil de usuário do sistema Windows, o CRL o cache de disco pode ser encontrado em \% WINDIR% System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Em relação a isso, o que acontece se o CRL expirar?

Se uma completa CRL expira , o cliente recupera um novo CRL de CRL Ponto de distribuição (CDP) especificado no certificado (mais sobre CDPs posteriormente). Se o completo CRL é válido, mas o delta em cache CRL é expirado , um cliente Windows recupera apenas o delta CRL do CDP mencionado no certificado.

Com que freqüência a CRL deve ser atualizada?

1 resposta. Sim, CRLs devem ser reemitido periodicamente em todos os casos. Mesmo se nenhum certificado for revogado. Isto é porque CRLs têm período de validade com data de término de validade específica determinada pela Next Atualizar (ou NotAfter).

Recomendado: