gpt4 book ai didi

ssl - 证书颁发机构 - 证书吊销过程

转载 作者:太空宇宙 更新时间:2023-11-03 14:49:17 26 4
gpt4 key购买 nike

当证书颁发机构撤销数字证书时,浏览器如何知道此证书无效。

浏览器是否每次都检查撤销列表?

最佳答案

浏览器不知道 CA 可能已撤销的每个证书。但是当它遇到必须验证的证书(即 SSL 证书)时,它将对其进行验证。

当浏览器必须验证证书时,它会构建证书链直到受信任的根 CA,并且对于链中的每个元素,它都会检查吊销列表。受信任的根权限列表与浏览器捆绑在一起。

吊销列表可以缓存,因为它有到期日期 (not_after)。如果证书中有指向 OCSP 的链接,则浏览器可以(基于其设置)使用 OCSP 而不是 CRL 来检查证书的有效性。

关于ssl - 证书颁发机构 - 证书吊销过程,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35943088/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com