Apa itu CRL dalam Sertifikat SSL?
Apa itu CRL dalam Sertifikat SSL?

Video: Apa itu CRL dalam Sertifikat SSL?

Video: Apa itu CRL dalam Sertifikat SSL?
Video: Certificates Gone Bad! Certificate Revocation Techniques Explained (CRL, OCSP, OCSP Stapling) 2024, Mungkin
Anonim

Dalam kriptografi, sertifikat daftar pencabutan (atau CRL ) adalah "daftar digital sertifikat yang telah dicabut oleh penerbit sertifikat otoritas (CA) sebelum tanggal kedaluwarsa yang dijadwalkan dan tidak lagi dapat dipercaya".

Di sini, bagaimana cara menemukan CRL saya?

Untuk melakukan ini, buka Chrome DevTools, navigasikan ke tab keamanan dan klik Lihat sertifikat. Dari sini, klik Detail, dan gulir ke bawah ke tempat yang Anda inginkan Lihat “ CRL Titik Distribusi”.

Selain di atas, apa yang terjadi jika sertifikat dicabut? pencabutan sertifikat adalah proses membatalkan SSL yang diterbitkan sertifikat . Idealnya, browser dan klien lain harus dapat mendeteksi bahwa: sertifikat dicabut tepat waktu, tunjukkan peringatan keamanan, bahwa sertifikat tidak lagi dipercaya, dan mencegah pengguna mengakses situs web tersebut lebih lanjut.

Juga, apa yang terjadi jika CRL tidak tersedia?

Juga, jika NS CRL tidak tersedia , maka operasi apa pun yang bergantung pada penerimaan sertifikat akan dicegah dan dapat menyebabkan penolakan layanan. Peramban harus menampilkan pesan Kapan halaman Web menggunakan sertifikat yang dicabut. Kerentanan keamanan lainnya dapat terjadi karena browser yang berbeda menangani CRL berbeda.

Seberapa sering pemeriksaan CRL?

1 Jawaban. Biasanya, klien akan mengunduh CRL hanya Kapan itu menemukan sertifikat yang ditandatangani oleh CA (otoritas sertifikat) yang CRL tidak memiliki, atau yang CRL telah kadaluwarsa. Ini mengasumsikan bahwa klien memeriksa CRL sama sekali.

Direkomendasikan: