Vous êtes ici: accueil » documentation » base » basecrl

Table des matières

Liste des certificats révoqués

Cette page introduit le concept des LCR (liste des certificats révoqués) – en anglais, LCR (certificate revocation list) –, leur fonctionnement, leurs avantages et limitations.


Qu’est-ce qu’une LCR ?

Une LCR permet à des clients et à des serveurs de vérifier si l’entité avec laquelle il négocie a un certificat valide (c’est-à-dire non compromis). Une LCR est un fichier binaire qui contient les informations suivantes :

L’AC qui génère et publie une LCR, signe numériquement la LCR. De cette manière, le client ou le serveur qui récupère la LCR peut vérifier son origine et son intégrité.

Comment fonctionne une LCR ?

Vous accédez à une LCR quand vous devez, par exemple, utiliser un certificat à clé publique pour chiffrer des données pour un destinataire, ou pour vérifier la signature électronique d’un message que vous avez reçu. Ces opérations sont effectuées selon les étapes suivantes :

  1. Obtenir le certificat et vérifier s’il est valide syntaxiquement,
  2. Récupérer le numéro de série du certificat,
  3. Récupérer la LCR (habituellement auprès d’un annuaire X.500 ou d’un dépôt de stockage),
  4. Vérifier la signature de la LCR, la date d’émission et la date d’expiration,
  5. Vérifier la LCR pour déterminer si le certificat est révoqué (la recherche est basée sur le numéro de série),
  6. Alerter l’utilisateur dans le cas où le certificat serait révoqué et lui demander comment procéder dans ce cas.

À propos de la non-répudiation des transactions…

Normalement, l’AC est responsable de la non-répudiation des transactions. Elle maintient un journal des événements et protège les accès à la LCR. Une application peut remplacer l’AC pour gérer la non-répudiation des transactions. Tout comme pour l’AC, il est nécessaire de pouvoir prouver l’intégrité de la transaction à une date ultérieure. Pour ce faire, vous devez archiver le message et la LCR que vous avez utilisés au moment de la vérification de la signature. Vous pouvez alors démontrer que vous avez vérifié l’intégrité et l’authenticité du message : le message a été signé numériquement en utilisant la clé appropriée, et le certificat correspondant n’était pas révoqué.

Quels sont les bénéfices à utiliser des LCR ?

La LCR fournit les avantages suivants :

Quelles sont les limitations des LCR ?

La LCR est soumise aux limitations suivantes :

Références