gpt4 book ai didi

c# - 了解证书吊销列表

转载 作者:太空宇宙 更新时间:2023-11-03 13:14:31 25 4
gpt4 key购买 nike

我正在努力了解证书重定位列表的运作方式和更新方式。

假设我的服务器 xyz.com 有一个 CRL 分发点配置为 myissuer.com/thelist.crl 的证书

现在我在连接到 xyz.com 时使用 wireshark 监控了我的网络上的通信,我没有看到任何调用 myissuer.com 来获取 CRL。

有两个问题:

  1. 对 CRL 分发点的调用实际发生在什么时候,多久发生一次?

  2. 如果我手动下载并安装此 CRL 文件,我的客户端是否仍会尝试连接到已配置的 CRL 分发点?

最佳答案

When does the call to the CRL Distribution Point actually occur and how often?

浏览器/客户端决定何时请求 CRL。可能是“从不”

If i download and install this CRL file manually does my client still try and connect to the configured CRL Distribution Point?

通常是的,除非客户端有自己的 CRL 缓存并且 CRL 的生命周期没有过期。

不常见的是,客户端会查询系统存储库(例如 Windows keystore )以了解是否安装了 crl。请注意,CRL 已过期,因此拥有更新的副本很重要


如果您想优化网站的吊销检查,请参阅 OCSP 装订 https://en.wikipedia.org/wiki/OCSP_stapling

关于c# - 了解证书吊销列表,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49690028/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com