曲径通幽论坛

 找回密码
 立即注册
搜索
查看: 3486|回复: 0
打印 上一主题 下一主题

[PKI/SSL] 什么是增量 CRL (delta CRL)?

[复制链接]

716

主题

734

帖子

2946

积分

超级版主

Rank: 9Rank: 9Rank: 9

积分
2946
跳转到指定楼层
楼主
发表于 2014-5-2 13:28:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Q :什么是增量 CRL ?

A :CRL 是已吊销证书的完整数字签名列表。CA 会定期发布这些列表,客户端可以检索和缓存这些列表,并用于检验证书的吊销状态。由于 CRL 会随着时间的推移而变得很庞大(如果该 CA 颁发和吊销的证书数量很大),那么在传输整个完整的 CRL 就需要较长的时间,这样势必造成效率低下,于是就提出了使用 “增量 CRL” 的方法。增量 CRL 实际就是一个较小的临时的 CRL,它仅包含自上次定期发布 CRL 一来被吊销的证书,这个道理就如同你升级杀毒软件时所升级的增量病毒库,这样在升级病毒库时,不需要每次都升级整个完整的病毒库,每次更新时只需要新增的那些病毒库就行了。这样,客户端就可以检索较小的增量 CRL,并能更快地构建被吊销证书的完整列表。

增量 CRL 的英文形式为 delta crl 。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|曲径通幽 ( 琼ICP备11001422号-1|公安备案:46900502000207 )

GMT+8, 2024-5-19 03:18 , Processed in 0.059362 second(s), 22 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表