Apa itu repositori CRL?
Apa itu repositori CRL?

Video: Apa itu repositori CRL?

Video: Apa itu repositori CRL?
Video: #1 APA ITU GIT & GITHUB? 2024, Mungkin
Anonim

Daftar pencabutan sertifikat ( CRL ) adalah daftar bercap waktu yang mengidentifikasi sertifikat yang dicabut. CRL ditandatangani oleh otoritas sertifikat dan tersedia secara bebas di depan umum gudang.

Sehubungan dengan ini, bagaimana cara kerja CRL?

Daftar pencabutan sertifikat, atau CRL singkatnya, adalah daftar sertifikat yang telah dicabut sebelum tanggal kedaluwarsanya oleh otoritas sertifikat. Namun, ide utama di sini adalah menyediakan lokasi pusat untuk klien web seperti browser untuk memeriksa apakah sertifikat SSL/TLS situs dapat dipercaya atau tidak.

Demikian pula, di mana CRL disimpan? A: Khusus pengguna CRL cache pada hard disk sistem dapat ditemukan di setiap folder profil pengguna di bawah folder \%APPDATA%MicrosoftCryptnetUrlCache. Untuk profil pengguna Sistem Windows, CRL cache disk dapat ditemukan di \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Mengenai hal ini, apa yang terjadi jika CRL kedaluwarsa?

Jika lengkap CRL kedaluwarsa , klien mengambil lengkap baru CRL dari CRL Titik Distribusi (CDP) yang ditentukan dalam sertifikat (lebih lanjut tentang CDP nanti). Jika yang lengkap CRL valid tetapi delta yang di-cache CRL adalah kedaluwarsa , klien Windows hanya mengambil delta CRL dari CDP yang disebutkan dalam sertifikat.

Seberapa sering CRL harus diperbarui?

1 Jawaban. Ya, CRL harus diterbitkan kembali secara berkala dalam semua kasus. Bahkan jika tidak ada sertifikat yang dicabut. Hal ini karena CRL memiliki masa berlaku dengan akhir masa berlaku tertentu yang ditentukan oleh Berikutnya Memperbarui (atau NotAfter).

Direkomendasikan: