CRL репозитор гэж юу вэ?
CRL репозитор гэж юу вэ?

Видео: CRL репозитор гэж юу вэ?

Видео: CRL репозитор гэж юу вэ?
Видео: ComfyUI Tutorial - How to Install ComfyUI on Windows, RunPod & Google Colab | Stable Diffusion SDXL 2024, May
Anonim

Гэрчилгээг хүчингүй болгох жагсаалт ( CRL ) нь хүчингүй болсон гэрчилгээг тодорхойлсон цаг хугацааны тамгатай жагсаалт юм. CRL гэрчилгээ олгох эрх бүхий байгууллага гарын үсэг зурж, олон нийтэд чөлөөтэй ашиглах боломжтой хадгалах газар.

Үүнтэй холбогдуулан CRL хэрхэн ажилладаг вэ?

Гэрчилгээг хүчингүй болгох жагсаалт, эсвэл CRL Товчхондоо гэрчилгээний эрх бүхий байгууллагаас хүчинтэй хугацаа нь дуусахаас өмнө хүчингүй болсон гэрчилгээний жагсаалт юм. Гэсэн хэдий ч энд гол санаа нь вэб сайтын SSL/TLS сертификат найдвартай эсэхийг шалгах хөтөч зэрэг вэб үйлчлүүлэгчдэд төвлөрсөн байршлаар хангах явдал юм.

Үүний нэгэн адил CRL хаана хадгалагддаг вэ? Х: Хэрэглэгчийн онцлог CRL Системийн хатуу диск дээрх кэшийг \%APPDATA%MicrosoftCryptnetUrlCache хавтасны доор байгаа хэрэглэгч бүрийн профайл хавтсаас олж болно. Windows системийн хэрэглэгчийн профайлын хувьд CRL дискний кэшийг \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache дотроос олж болно.

Үүнтэй холбогдуулан CRL-ийн хугацаа дуусвал яах вэ?

Хэрэв бүрэн CRL хугацаа дуусна , үйлчлүүлэгч шинэ иж бүрдлийг татаж авдаг CRL аас CRL Гэрчилгээнд заасан Түгээх цэг (CDP) (CDP-ийн талаар дараа нь). Хэрэв бүрэн CRL хүчинтэй боловч кэшлэгдсэн дельта CRL байна хугацаа нь дууссан , Windows клиент нь зөвхөн дельта-г олж авдаг CRL гэрчилгээнд дурдсан CDP-ээс.

CRL-ийг хэр олон удаа шинэчлэх ёстой вэ?

1 Хариулт. Тиймээ CRL заавал байх ёстой бүх тохиолдолд үе үе дахин гаргана. Ямар ч гэрчилгээг хүчингүй болгосон ч гэсэн. Учир нь энэ CRL Next-ээр тодорхойлсон хүчинтэй байх эцсийн хугацаатай хүчинтэй байх Шинэчлэх (эсвэл NotAfter) талбар.

Зөвлөмж болгож буй: