La clé privée d'un site web a été volée et un nouveau certificat a été émis. Lequel des éléments suivants doit être mis à jour ensuite ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : CRL.
Pourquoi c'est la réponse
La bonne réponse est CRL (Certificate Revocation List). Lorsqu'une clé privée est compromise et qu'un nouveau certificat est émis, l'ancien certificat doit être révoqué pour empêcher son utilisation abusive. La CRL est une liste de certificats numériques qui ont été révoqués par l'autorité de certification (CA) avant leur date d'expiration prévue. La mise à jour de la CRL garantit que les systèmes clients peuvent vérifier si un certificat est toujours valide ou s'il a été révoqué. OCSP (Online Certificate Status Protocol) est un protocole alternatif à la CRL pour vérifier le statut de révocation d'un certificat en temps réel, mais la CRL est la liste elle-même qui doit être mise à jour. SCEP (Simple Certificate Enrollment Protocol) est utilisé pour l'inscription et la gestion des certificats, pas pour la révocation. CSR (Certificate Signing Request) est une demande de signature de certificat, utilisée pour obtenir un nouveau certificat, pas pour révoquer un certificat existant.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise