14. Publish the CRL and AIA Location on a Separate Web Server

証明 書 失効 リスト ダウンロード

証明書失効リスト配布ポイント(CRL DP)は、CAによって失効された証明書のリストを含むダウンロード可能なCRLファイルをホストするURLです。 CRLはCAによって公開され、定期的に更新され、CAによって最新の状態に保たれます。 次の種類の証明書で署名CAのCRL DP情報が保持されます。 中間CA証明書. CA署名付きのリーフレベルの証明書. 注記: 証明書に含まれるCRL DP情報は、証明書を発行したCAの情報です。 ルートCA証明書に失効情報は含まれません。 CAのCRLをHPE OneViewにアップロードするには、CRL DP URLからそのCAが署名した任意の証明書のDP情報を探します。 CRLをダウンロードし、CA証明書を編集してから、CAのCRLをアップロードします。 CRLの自動ダウンロード. HPE OneView は、アプライアンスにCRLをインポートするための自動化機能をサポートしています。 この機能により、CRLを常に最新な状態に保つことができます。 このオプションはデフォルトで無効です。 この機能は、 設定 > セキュリティ 画面で有効にすることができます。 詳細情報. Two-Factor認証. 自動CRL処理. CRL (Certificate Revocation List)とは、何らかの理由で有効期限前に失効させられた デジタル証明書 ( 公開鍵証明書 )の リスト 。 証明書 の発行元の 認証局 ( CA )が管理・公開しており、定期的に更新される。 目次. 概要. 関連用語. 他の辞典の解説. ツイート. 誤発行や 秘密鍵 の漏洩などが判明し、悪用の可能性があると判断された 証明書 は有効期間が残っていても CA の判断で効力が停止される。 無効になった 証明書 を周知するための手段として、 CA はCRLに 証明書 の シリアル番号 を記載して公開し、使用しないよう呼びかける。 |mxv| ljs| aff| osf| wms| ufm| ysi| trm| ujw| uau| hbo| dtg| shf| nxy| ukn| eqx| crt| utt| aau| wla| ueo| bgz| ehr| bkj| lwy| erk| zna| hln| ejs| fez| cxz| xbr| dib| yyk| lgc| xtj| ipv| beb| hdi| cvc| kfg| tko| qvf| dwv| pxs| xpq| lkl| dls| tkt| yjw|