CRL
定義
発行済みの電子証明書のうち、有効期間中でも失効したものを示す署名付きの一覧。証明書の期限だけでは分からない失効状態を確認するために使う。
詳細解説
CRLによる確認では、署名、対象範囲、更新時刻なども点検します。一覧にないことを判断材料にするには、そのCRLが対象証明書をカバーしている必要があります。取得失敗や古いキャッシュをどう扱うかは、製品の挙動と業務上の許容条件を合わせて確認します。
ポイント
- 初心者向けには「期限前に使えなくした証明書の一覧」
- 有効期限の確認と失効確認は別
- 個別状態を問い合わせるOCSPとの違いを整理する
関連用語
関連コンテンツ
公式情報・参考情報
よくある質問
CRLとは?
発行済みの電子証明書のうち、有効期間中でも失効したものを示す署名付きの一覧。証明書の期限だけでは分からない失効状態を確認するために使う。
CRLについて詳しく知るには?
CRLによる確認では、署名、対象範囲、更新時刻なども点検します。一覧にないことを判断材料にするには、そのCRLが対象証明書をカバーしている必要があります。取得失敗や古いキャッシュをどう扱うかは、製品の挙動と業務上の許容条件を合わせて確認します。
CRLのポイントは?
初心者向けには「期限前に使えなくした証明書の一覧」 有効期限の確認と失効確認は別 個別状態を問い合わせるOCSPとの違いを整理する
同じカテゴリの用語(プロトコル・技術)
APIやリソースへアクセスするために提示する短命なトークン。漏えい時は有効期限、権限範囲、失効可否を確認する。…
ドメイン管理権限の確認、証明書の発行、更新、失効などを自動化するためのプロトコル。TLS証明書の短期化と更新漏れ防止に使…
現在最も広く使われる対称暗号アルゴリズム。128・192・256ビットの鍵長をサポート。ECB・CBC・GCMなど複数の…
API利用者やアプリケーションを識別・認可するために発行される秘密文字列。漏えい時は不正利用される可能性がある。…
APIのエンドポイント、入力、出力、型、認証、エラー形式などを機械可読に表した仕様情報。…
API利用者やアプリケーションを識別し、操作権限を与えるための秘密値。漏えい時は失効と再発行が必要になる。…