WikiDer > Zertifikatssperrliste

Certificate revocation list

EIN Zertifikatssperrliste (CRL) ist eine Liste von digitale Identitätszertifikate die abgelaufen oder ungültig sind. Eine CRL wird verwaltet von a Zertifizierungsstelle (CA).

Internetbrowser, E-Mail-Pakete und andere Programme prüfen im Hintergrund die Gültigkeit von Zertifikaten über a Zertifikatssperrliste und den Status des Zertifikats anzeigen, der gültig oder ungültig sein kann.

Widerruf (Widerruf) versus Ablaufdatum (Ablauf)

Das Ablaufdatum von Zertifikaten ist kein Ersatz für eine Zertifikatsperrliste. Während alle abgelaufenen Zertifikate als ungültig betrachtet werden, sind nicht alle nicht abgelaufenen Zertifikate gültig. Zertifikatssperrlisten oder andere Zertifikatsvalidierungstechniken sind ein wesentlicher Bestandteil jeder gut bedienten Public-Key-Infrastruktur (PKI) wie Fehlerprüfung und Schlüsselverwaltung.

In einem bemerkenswerten Beispiel ist ein Zertifikat für Microsoft fälschlicherweise an eine unbekannte Person geliefert. Er hatte erfolgreich ein Microsoft-Zertifikat im Zusammenhang mit dem ActiveX- 'Herausgeber Zertifikatssystem' (VeriSign).[1] Microsoft sah die Notwendigkeit, sein Kryptografie-Subsystem zu patchen: Es würde den Status von Zertifikaten überprüfen, bevor es ihnen vertraut.

Siehe auch

Externe Links