SonicOS 7 DPI-SSL
ローカル CRL のサポート
証明書失効リスト (CRL) は、予定された有効期限になる前に発行元の証明書認証機関 (CA) が取り消した、もはや信頼されないデジタル証明書のリストです。このリストについて CA に連絡する際の問題は、ブラウザが CA のサーバに到達したかどうか、または攻撃者が失効チェックをバイパスするために接続をインターセプトしたかどうかを確認できないことです。
ローカル CRL は、通常の CRL (つまり、オンライン CRL) を基準に決まります。通常の CRL の場合、クライアントは CRL 配布ポイントから CLR をダウンロードする必要があります。クライアントが CRL をダウンロードできない場合、既定では、クライアントは証明書を信頼します。通常の CRL とは異なり、ローカル CRL は、DPI-SSL のインポート メモリに失効した証明書のリストをローカルに保持して、証明書が失効しているかどうかを確認します。
この機能の詳細については、テクニカル サポートにお問い合わせください。
Was This Article Helpful?
Help us to improve our support portal