Vous êtes ici: accueil » documentation » base » basecrl

Liste de certificats révoqués

Cette page introduit le concept des CRL (certificate revocation list) ou, en français, LCR (liste de certificats révoqués), leur fonctionnement, et leurs avantages et limitations.

Qu'est-ce qu'une CRL ?

Une CRL permet à des clients et à des serveurs de vérifier si l'entité avec laquelle il négocie a un certificat valide. Une CRL est un fichier binaire qui contient les informations suivantes :

L'AC qui génère et publie une CRL, signe numériquement la CRL. De cette manière le client ou le serveur qui récupère la CRL peut vérifier son origine.

Comment fonctionne une CRL ?

Vous accédez à une CRL quand vous devez, par exemple, utiliser un certificat à clef publique pour chiffrer des données pour un destinataire, ou pour vérifier la signature numérique sur un message que vous avez reçu. Ces opérations sont effectuées selon les étapes suivantes :

  1. Obtenir le certificat et vérifier s'il est valide.
  2. Récupérer le numéro de série du certificat.
  3. Récupérer la CRL (habituellement auprès d'un annuaire X.500 ou d'un dépôt de stockage)
  4. Vérifier la signature de la CRL, la date de publication et quand sera émise la prochaine CRL.
  5. Vérifier la CRL pour déterminer si le certificat est révoqué ou suspendu (la recherche est basée sur le numéro de série)
  6. Alerter l'utilisateur dans le cas ou le certificat serait révoqué et lui demander comment procéder dans ce cas.

A propos de la non-répudiation des transactions…

Normalement, l'AC est responsable de la non-répudiation des transactions. Elle maintient un journal des événements et protège les accès à la CRL. Une application peut remplacer l'AC pour gérer la non-répudiation des transactions. Tout comme pour l'AC, il est nécessaire de pouvoir prouver l'intégrité de la transaction à une date ultérieure. Pour ce faire, vous devez archiver le message et la CRL que vous avez utilisés au moment de la vérification de la signature. Vous pouvez alors démontrer que vous avez vérifié l'intégrité et l'authenticité du message : le message a été signé numériquement en utilisant la clé appropriée, et le certificat correspondant n'était pas révoqué.

Quels sont les bénéfices à utiliser des CRLs ?

La CRL fournit les avantages suivants :

Quelles sont les limitations des CRLs ?

La CRL est soumise aux limitations suivantes :

Références