Certificate Revocation List
Auch bekannt als:Zertifikatssperrliste · CRL
Certificate Revocation List: Liste von Zertifikaten, die vor Ablauf ihrer Gültigkeit widerrufen wurden. Die sichere Umsetzung hängt insbesondere von geeigneten Algorithmen, korrektem Schlüsselmanagement, geprüften ImplementierungenImplementationPraktische Umsetzung eines Sicherheitsdesigns, einer Vorgabe oder einer Kontrolle in einem System oder Prozess. und einer kontrollierten VertrauensketteTrust ChainFolge überprüfbarer Vertrauensbeziehungen von einer Vertrauenswurzel bis zu einem Subjekt oder Artefakt. ab.
Funktionsweise und Einordnung
Die Sicherheit von Certificate Revocation List entsteht aus dem Zusammenspiel von Algorithmus, Parametern, Schlüsseln, Protokoll und Implementierung. Ein mathematisch starkes Verfahren kann durch ungeeignete Betriebsarten, schwache Zufallswerte, fehlerhafte Zertifikatsprüfung oder offengelegte Schlüssel wirkungslos werden. Deshalb muss immer geklärt werden, welches Schutzziel erreicht werden soll: Vertraulichkeit, Integrität, Authentizität oder Nichtabstreitbarkeit.
Bedeutung in der Praxis
In der Praxis ist das Schlüssel- und Zertifikatsmanagement häufig entscheidender als die Auswahl des Algorithmus allein. Erzeugung, Speicherung, Verteilung, Rotation, Widerruf und Vernichtung müssen geregelt und überwacht werden. Zusätzlich sind kompatible Parameter, sichere Bibliotheken, Migrationsfähigkeit und ein Verfahren für kompromittierte Schlüssel erforderlich; proprietäre Eigenkonstruktionen sollten vermieden werden.
Verwandte Begriffe
- Digitales ZertifikatDigital CertificateElektronischer Identitätsnachweis, der einen öffentlichen Schlüssel mit einer Entität verknüpft.: Elektronischer Identitätsnachweis, der einen öffentlichen Schlüssel mit einer Entität verknüpft.
- ZertifizierungsstelleCertificate AuthorityVertrauensinstanz, die digitale Zertifikate ausstellt und validiert.: Vertrauensinstanz, die digitale Zertifikate ausstellt und validiert.
- Mitgelieferte OCSP-AntwortOCSP StaplingTLS-Verfahren, bei dem der Server eine signierte Statusantwort zum Zertifikat mitsendet.: TLS-Verfahren, bei dem der Server eine signierte Statusantwort zum Zertifikat mitsendet.
- Public-Key-InfrastrukturPublic Key InfrastructureSystem aus Zertifikaten, Schlüsseln, Rollen und Prozessen für digitale Vertrauensbeziehungen.: System aus Zertifikaten, Schlüsseln, Rollen und Prozessen für digitale Vertrauensbeziehungen.