โดยค่าเริ่มต้น ระยะเวลาที่ใช้ได้ของ CRL คือ 1 สัปดาห์ นั่นหมายความว่า CRL ได้รับการอัปเดตบนจุดแจกจ่ายใบรับรอง (CDP) ทุกสัปดาห์.
CRL ใช้ได้นานแค่ไหน
เมื่อสร้าง พร็อพเพอร์ตี้คีย์ที่มอบให้ในใบรับรองคือระยะเวลาที่ใบรับรองจะยังคงใช้ได้ – โดยทั่วไปแล้ว ระหว่าง 1 ถึง 5 ปี เมื่อสิ้นสุดระยะเวลาดังกล่าว ใบรับรองจะหมดอายุและใช้งานไม่ได้โดยอัตโนมัติ
ทำไมจึงต้องออก CRL เป็นระยะ
คำตอบทางเทคนิคเพิ่มเติมจาก RFC 5280 ของ Internet Engineering Task Force (IETF) อธิบาย CRL เป็นโครงสร้างข้อมูลที่ประทับเวลาและลงนามซึ่งผู้ออกใบรับรอง (CA) หรือผู้ออก CRL เป็นระยะ ออกให้ แจ้งสถานะการเพิกถอนใบรับรองดิจิทัลที่ได้รับผลกระทบ.
จะเกิดอะไรขึ้นเมื่อ CRL หมดอายุ
CRL ที่หมดอายุหมายถึงการทำงานผิดพลาด "การเพิกถอนออฟไลน์" เป็นแบบต่อแอปพลิเคชัน แต่ละแอปพลิเคชันกำหนดพฤติกรรมของตนเอง ตัวอย่างเช่น ดำเนินการต่อด้วยการเชื่อมต่อ (เช่น Internet Explorer, IPsec ที่มีการตั้งค่าเริ่มต้นข้ามข้อผิดพลาดนี้) หรือหยุดการเชื่อมต่อ (SSTP VPN, การเข้าถึงโดยตรง) จะทำให้เกิดข้อผิดพลาด 0x80092013
ฉันจะตรวจสอบได้อย่างไรว่า CRL ของฉันถูกต้อง
Certutil.exe เป็นเครื่องมือบรรทัดคำสั่งในการตรวจสอบใบรับรองและ CRL ในการรับผลการตรวจสอบที่เชื่อถือได้ คุณต้องใช้ certutil.exe เนื่องจากใบรับรอง MMC Snap-In ไม่ได้ตรวจสอบ CRL ของใบรับรอง