Movatterモバイル変換


[0]ホーム

URL:


跳转到内容
维基百科自由的百科全书
搜索

证书吊销列表

本页使用了标题或全文手工转换
维基百科,自由的百科全书

在一些密码系统英语cryptosystems的运作中(一般情况下是公開金鑰基礎建設[註 1]的系统),证书吊销列表英文Certificate revocation list縮寫CRL,或譯作憑證廢止清冊[參 1])是尚未到期就被证书颁发机构吊销的数字证书的名单。这些在证书吊销列表中的证书不再会受到信任。

目前,在线证书状态协议(OCSP)已经替代证书吊销列表(CRL)成为检查证书状态的主流。

吊销状态

[编辑]

根据在RFC 3280 中的定义,吊销有两种不同的状态:

  • 吊销:该证书被不可逆的吊销。例如,它被不当的证书颁发机构颁发了证书,或者私钥被认为已经破坏。被吊销的最常见的原因是用户不再独有私钥,而私钥则被窃取。
  • 吊扣:这个状态是可逆的。

脚注

[编辑]
  1. ^经常被缩写为PKI,英文全称为Public Key Infrastructure

參考資料

[编辑]
  1. ^經濟部工商憑證管理中心. moeaca.nat.gov.tw. [2015-01-14]. (原始内容存档于2015-05-02). 
协议和技术
公钥基础设施
另见
历史
实现
公证
漏洞
理论
密码本
协议
实现
小作品圖示这是一篇與计算机相關的小作品。您可以通过编辑或修订扩充其内容。
检索自“https://zh.wikipedia.org/w/index.php?title=证书吊销列表&oldid=67272949
分类:​
隐藏分类:​

[8]ページ先頭

©2009-2025 Movatter.jp