SonicOS 7 DPI-SSL

ローカル CRL のサポート

証明書失効リスト (CRL) は、予定された有効期限になる前に発行元の証明書認証機関 (CA) が取り消した、もはや信頼されないデジタル証明書のリストです。このリストについて CA に連絡する際の問題は、ブラウザが CA のサーバに到達したかどうか、または攻撃者が失効チェックをバイパスするために接続をインターセプトしたかどうかを確認できないことです。

ローカル CRL は、通常の CRL (つまり、オンライン CRL) を基準に決まります。通常の CRL の場合、クライアントは CRL 配布ポイントから CLR をダウンロードする必要があります。クライアントが CRL をダウンロードできない場合、既定では、クライアントは証明書を信頼します。通常の CRL とは異なり、ローカル CRL は、DPI-SSL のインポート メモリに失効した証明書のリストをローカルに保持して、証明書が失効しているかどうかを確認します。

この機能の詳細については、テクニカル サポートにお問い合わせください。

Was This Article Helpful?

Help us to improve our support portal

Techdocs Article Helpful form

  • Hidden
  • Hidden

Techdocs Article NOT Helpful form

  • Still can't find what you're looking for? Try our knowledge base or ask our community for more help.
  • Hidden
  • Hidden