エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
RFC 5280 の 3.3. Revocation
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
RFC 5280 の 3.3. Revocation
証明書の失効に関してです 証明書を失効する必要性と 失効した証明書を利用者に伝える方法について述べ... 証明書の失効に関してです 証明書を失効する必要性と 失効した証明書を利用者に伝える方法について述べられます 今まで証明書失効リストと書いていましたが面倒なのと OCSP (Online Certificate Status Protocol) の和訳がアホくさいので CRL (Certificate Revocation List) と記述してしまうことにします 証明書には有効期限が設定されているわけですが 必ずしも有効期限まで証明した内容が保持されるとは限りません 例えば社名が変更になると証明書に記載の組織名が変わってしまいます また、秘密鍵が漏洩した危険性があると判断された場合にも 悪意のある人が漏洩した秘密鍵を用いて「なりすまし」する可能性があるので 認証局は証明書を無効として利用者に知らせるべきです このような場合には X.509 では認証局が CRL を定期的に発行して 証明書が