O que é CRL no certificado SSL?
O que é CRL no certificado SSL?

Vídeo: O que é CRL no certificado SSL?

Vídeo: O que é CRL no certificado SSL?
Vídeo: Verificação de validade de certificados TLS (Pinning, CRL, OCSP, Stapling, etc) 2024, Setembro
Anonim

Na criptografia, um certificado lista de revogação (ou CRL ) é "uma lista de digital certificados que foram revogados pela emissão certificado autoridade (CA) antes de sua data de expiração programada e não deve mais ser confiável ".

Aqui, como encontro minha CRL?

Para fazer isso, abra o Chrome DevTools, navegue até a guia de segurança e clique em Exibir certificado. A partir daqui, clique em Detalhes e role para baixo até onde você Vejo “ CRL Pontos de distribuição”.

Além disso, o que acontece quando um certificado é revogado? Revogação de certificado é um processo de invalidar um SSL emitido certificado . Idealmente, os navegadores e outros clientes devem ser capazes de detectar que o certificado foi revogado em tempo hábil, mostre o aviso de segurança, que certificado não é mais confiável e evita que o usuário continue consumindo esse site.

Além disso, o que acontece se o CRL não estiver disponível?

Também, E se a CRL não está disponível , então, quaisquer operações que dependam da aceitação do certificado serão evitadas e isso pode criar uma negação de serviço. Um navegador deve mostrar uma mensagem quando uma página da Web usa um certificado revogado. Outras vulnerabilidades de segurança podem ocorrer porque navegadores diferentes lidam com CRLs de forma diferente.

Com que frequência o CRL é verificado?

1 resposta. Normalmente, um cliente fará o download de um CRL só quando ele encontra um certificado assinado por uma CA (autoridade de certificação) cujo CRL não tem, ou de quem CRL expirou. Isso pressupõe que o cliente verifica CRLs em absoluto.

Recomendado: