@shledon

Почему в списке отзыва сертификата CRL не содержится полная база всех отозванных сертификатов?

Понятно что это сделано для повышения производительности, качать и проверять слишком долго и затратно.
Но не понятно вот что, почему список CRL действует так мало времени? например сертификат гугл скомпрометировали неделю его все блокают но проходит неделя CRL обновляется и что получается тот сертификат опять валидный? как клиент поймет что сертификат который он использует не валидный если его нет в CRL.
  • Вопрос задан
  • 81 просмотр
Пригласить эксперта
Ответы на вопрос 1
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Отозванный сертификат хранится в crl до истечения его времени жизни
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы