? Server sertifikatene er de midler som Internett webservere opprettholde konfidensialiteten og sikkerheten for sine brukere , særlig Internett-handel kunder. Når et sertifikat er kompromittert , enten ved tyveri , en ansatt flytte eller tilgang fjerning, deretter sertifikatet skal være umiddelbart oppheves . Initiere Opphevingen Process
sertifikatopphevelse prosessen begynner når innehaveren av et sertifikat varsler Certificate Authority ( CA ) at et sertifikat må oppheves . Eieren eller administrator av et sertifikat kan be om tilbakekalling når som helst, men det må være forespurt når sertifikatet private nøkkel blir oppdaget.
Publishing News
Når CA er varslet, tilbakekaller det sertifikatet, og publiserer tilbakekall i sertifikatopphevelsesliste eller CRL . Den tiden som kreves for å fordele tilbakekall varsel til brukerne varierer, avhengig av publikasjonen intervallet for CRL , og konfigurasjonen av brukernes servere og klienter . Det kan ta opptil en hel dag , eller mer, for å fordele tilbakekall liste til alle CA brukere.
En raskere måte å publisere Opphevingen News
< p> for noen programmer , kan tiden lapse mellom tilbakekall og mottak av melding bli for lang , og sikkerheten kan bli svekket i mellomtiden. For å redusere ventetid , blir opphevelsesinformasjon også tilgjengelig gjennom Online Certificate Status Protocol ( OCSP ) . Dersom kunden benytter OCSP å verifisere sertifikater , så de har umiddelbar tilgang til tilbakekall informasjon.
A Matter of Trust
p Det er viktig at anmodningen om tilbakekall er gjort umiddelbart etter å lære av en kompromittert sertifikat nøkkel, siden det kan ta tjuefire timer eller mer for CA å fordele tilbakekallingen til alle sine brukere . Det er viktig å forstå at et tilbakekalt sertifikat kan aldri brukes eller klarert igjen .