Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Роман кислухин  
#1 Оставлено : 13 апреля 2016 г. 16:00:41(UTC)
Роман кислухин

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.03.2011(UTC)
Сообщений: 170
Мужчина
Откуда: Москва

Сказал «Спасибо»: 8 раз
Поблагодарили: 3 раз в 3 постах
При построении цепочки сертификатов функцией CertGetCertificateChain производится проверка списков отзыва для сертификатов цепочки (при установленном параметре CERT_CHAIN_REVOCATION_CHECK_CHAIN). При этом можно получить максимальное время жизни CRL для цепочки сертификатов (CERT_CHAIN_CONTEXT.dwRevocationFreshnessTime - Max(CurrentTime - ThisUpdate)) и для каждого элемента цепочки. Но я не нашел, где можно получить минимальный срок жизни CRL (то есть Min(NextUpdate - CurrentTime)), есть ли такая возможность, или необходимо вручную искать все CRL для цепочки во всех доступных хранилищах и вычислять это время?

Также интересует как устроено кэширование CRL и результатов проверки сертификатов на Windows и Linux (параметр CERT_CHAIN_CACHE_END_CERT). И есть ли кэширование результатов проверки цепочки сертификатов на Linux (не для конечного сертификата) так, как это реализовано в Windows? Будет ли сброшен кэш при установке более свежего CRL?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.