證書吊銷列表

本頁使用了標題或全文手工轉換
維基百科,自由的百科全書

在一些密碼系統英語cryptosystems的運作中(一般情況下是公開金鑰基礎建設[註 1]的系統),證書吊銷列表英文Certificate revocation list縮寫CRL,或譯作證書廢止清冊[參 1])是尚未到期就被證書頒發機構吊銷的數碼證書的名單。這些在證書吊銷列表中的證書不再會受到信任。

目前,線上證書狀態協定(OCSP)已經替代證書吊銷列表(CRL)成為檢查證書狀態的主流。

吊銷狀態

根據在 RFC 3280 中的定義,吊銷有兩種不同的狀態:

  • 吊銷:該證書被不可逆的吊銷。例如,它被不當的證書頒發機構頒發了證書,或者私鑰被認為已經破壞。被吊銷的最常見的原因是用戶不再獨有私鑰,而私鑰則被竊取。
  • 弔扣:這個狀態是可逆的。

註腳

  1. ^ 經常被縮寫為PKI,英文全稱為Public Key Infrastructure

參考資料

  1. ^ 經濟部工商憑證管理中心. moeaca.nat.gov.tw. [2015-01-14]. (原始內容存檔於2015-05-02).