什么是CRL

来源:学生作业学帮网 编辑:学帮网 时间:2024/05/20 15:17:32

什么是CRL

CRL是证书作废表的缩写.CRL中记录尚未过期但已声明作废的用户证书序列号,供证书使用者在认证对方证书时查询使用.CRL通常被称为证书黑名单.
在验证证书或签名时,应用系统可以通过检查 CRL,来确定给定证书是否仍然可信(有些应用程序使用 CryptoAPI 中的 Microsoft 证书链验证 API 来完成此任务).如果不可信,应用程序可以判断吊销的理由或日期对使用有疑问证书是否有影响.