Задать вопрос
@shledon

Почему в списке отзыва сертификата CRL не содержится полная база всех отозванных сертификатов?

Понятно что это сделано для повышения производительности, качать и проверять слишком долго и затратно.
Но не понятно вот что, почему список CRL действует так мало времени? например сертификат гугл скомпрометировали неделю его все блокают но проходит неделя CRL обновляется и что получается тот сертификат опять валидный? как клиент поймет что сертификат который он использует не валидный если его нет в CRL.
  • Вопрос задан
  • 94 просмотра
Подписаться 1 Простой 1 комментарий
Ответ пользователя Alexey Dmitriev К ответам на вопрос (1)
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Отозванный сертификат хранится в crl до истечения его времени жизни
Ответ написан