xaker1
@xaker1

CRL, что и как?

Привет, хабр!


В связи с данной темой возник вопрос.


Откуда браузер должен взять список отозванных сертификатов? Понятно, что CRL обновляется и выкладывается в открытый доступ центрами сертификации (например, verisign), но как браузер (или не браузер?) узнает URL данного списка.


URL хранится в корневом сертификате? Браузер отдельно его запоминает?
  • Вопрос задан
  • 3325 просмотров
Решения вопроса 1
@lesha_penguin
В каждом добавляемом корневом сертификате есть (точнее предусмотрена) возможность указать адрес urlа по которому центр сертификации публикует список сертификатов отозванных данным центром.
Что делать с этим списком отозванных сертификатов каждый клиент дальше решает сам.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы