? Les certificats de serveur sont les moyens par lesquels les serveurs Web Internet préserver la confidentialité et la sécurité de leurs utilisateurs , en particulier les clients de commerce électronique sur Internet. Lorsqu'un certificat est compromise, que ce soit par vol, un mouvement d' employé , ou la suppression de l'accès , le certificat doit être révoqué immédiatement . Lancement de la Révocation Processus Le processus de révocation de certificats commence lorsque le titulaire d'un certificat informe l'autorité de certification (CA ) qu'un certificat doit être révoqué. Le propriétaire ou l'administrateur d'un certificat peut demander la révocation à tout moment , mais il doit être demandé chaque fois que la clé privée du certificat est découvert. Édition les Nouvelles Une fois le CA a été notifiée, elle révoque le certificat et publie le retrait de la liste de révocation de certificats ou CRL . Le temps nécessaire pour distribuer l'avis de révocation pour les utilisateurs varie en fonction de l'intervalle de publication de la LCR, et la configuration des serveurs et des clients utilisateurs. Il peut prendre jusqu'à une journée complète, ou plus, pour distribuer la liste de révocation de tous les utilisateurs de CA. Un moyen plus rapide pour publier Révocation Nouvelles < p> Pour certaines applications, le laps de temps entre la révocation et la réception de la notification peut être trop long , et la sécurité peut être compromise dans l'intervalle. Afin de réduire le temps de latence , les informations de révocation est également disponible via Online Certificate Status Protocol ( OCSP ) . Si le client utilise OCSP pour vérifier les certificats , puis ils ont un accès immédiat à l'information de révocation . A Matter of Trust Il est important que la demande de révocation est fait immédiatement après avoir pris connaissance d'une clé de certificat compromis , car elle pourrait prendre 24 heures ou plus pour le CA de distribuer la révocation de tous ses utilisateurs. Il est important de comprendre que d'un certificat révoqué peut jamais être utilisé ou encore confiance.
|