Listes de révocation

Listes de révocation

Liste de révocation de certificats

La liste de révocation de certificats (CRL, certificate revocation list) est la liste des identifiants des certificats qui ont été révoqués ou ne sont plus valables et qui ne sont plus dignes de confiance.

Un certificat peut devenir invalide pour de nombreuses raisons autres que l'expiration naturelle, telle que la perte ou la compromission de la clé privée associée au certificat ou le changement d'au moins un champ inclus dans le nom du titulaire/ détenteur du certificat.

C'est pourquoi la norme définit le format d'une liste indiquant les certificats devenus invalides pour une autorité de certification donnée. Cette liste est signée par l'autorité de certification pour en empêcher toute modification par une personne non autorisée. Elle comprend une date d'émission, une date de mise à jour (toutes 2 optionnelles) et la liste proprement dite sous la forme de paire (numéro de série du certificat révoqué ; motif éventuel de révocation). Le motif ne peut être présent que dans les CRL au format version 2.

Une limitation parfois gênante des CRL est le délai de propagation des informations de révocation. Pour le réduire, le protocole OCSP de validation de certificat a été développé. Défini dans la RFC 2560, il qui donne, à peu près, les mêmes informations que les CRL, mais potentiellement plus à jour.

La RFC 3280 liste les possibles états de révocation :

  • « revoked, révocation définitive;
  • « hold, révocation temporaire.

Voir aussi

Articles connexes

  • Portail de la cryptologie Portail de la cryptologie
  • Portail de la sécurité informatique Portail de la sécurité informatique
Ce document provient de « Liste de r%C3%A9vocation de certificats ».

Wikimedia Foundation. 2010.

Contenu soumis à la licence CC-BY-SA. Source : Article Listes de révocation de Wikipédia en français (auteurs)

Игры ⚽ Нужно решить контрольную?

Regardez d'autres dictionnaires:

  • ICP (informatique) — Infrastructure à clés publiques Pour les articles homonymes, voir ICP, IGC et PKI. Une Infrastructure à clés publiques (ICP) ou Infrastructure de Gestion de Clefs (IGC) ou encore Public Key Infrastructure (PKI), est un ensemble de composants… …   Wikipédia en Français

  • Infrastructure a cles publiques — Infrastructure à clés publiques Pour les articles homonymes, voir ICP, IGC et PKI. Une Infrastructure à clés publiques (ICP) ou Infrastructure de Gestion de Clefs (IGC) ou encore Public Key Infrastructure (PKI), est un ensemble de composants… …   Wikipédia en Français

  • Infrastructure de gestion de clés — Infrastructure à clés publiques Pour les articles homonymes, voir ICP, IGC et PKI. Une Infrastructure à clés publiques (ICP) ou Infrastructure de Gestion de Clefs (IGC) ou encore Public Key Infrastructure (PKI), est un ensemble de composants… …   Wikipédia en Français

  • Infrastructure de gestion des clés — Infrastructure à clés publiques Pour les articles homonymes, voir ICP, IGC et PKI. Une Infrastructure à clés publiques (ICP) ou Infrastructure de Gestion de Clefs (IGC) ou encore Public Key Infrastructure (PKI), est un ensemble de composants… …   Wikipédia en Français

  • Infrastructure À Clés Publiques — Pour les articles homonymes, voir ICP, IGC et PKI. Une Infrastructure à clés publiques (ICP) ou Infrastructure de Gestion de Clefs (IGC) ou encore Public Key Infrastructure (PKI), est un ensemble de composants physiques (des ordinateurs, des… …   Wikipédia en Français

  • Infrastructure à Clef Publique — Infrastructure à clés publiques Pour les articles homonymes, voir ICP, IGC et PKI. Une Infrastructure à clés publiques (ICP) ou Infrastructure de Gestion de Clefs (IGC) ou encore Public Key Infrastructure (PKI), est un ensemble de composants… …   Wikipédia en Français

  • Infrastructure à clefs publiques — Infrastructure à clés publiques Pour les articles homonymes, voir ICP, IGC et PKI. Une Infrastructure à clés publiques (ICP) ou Infrastructure de Gestion de Clefs (IGC) ou encore Public Key Infrastructure (PKI), est un ensemble de composants… …   Wikipédia en Français

  • Infrastructure à clés publiques — Pour les articles homonymes, voir ICP, IGC et PKI. Une infrastructure à clés publiques (ICP) ou infrastructure de Gestion de Clés (IGC) ou encore Public Key Infrastructure (PKI), est un ensemble de composants physiques (des ordinateurs, des… …   Wikipédia en Français

  • Infrastructures de clés publiques — Infrastructure à clés publiques Pour les articles homonymes, voir ICP, IGC et PKI. Une Infrastructure à clés publiques (ICP) ou Infrastructure de Gestion de Clefs (IGC) ou encore Public Key Infrastructure (PKI), est un ensemble de composants… …   Wikipédia en Français

  • Infrastructures de gestion des clés cryptographiques — Infrastructure à clés publiques Pour les articles homonymes, voir ICP, IGC et PKI. Une Infrastructure à clés publiques (ICP) ou Infrastructure de Gestion de Clefs (IGC) ou encore Public Key Infrastructure (PKI), est un ensemble de composants… …   Wikipédia en Français

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”