La chiave privata di un sito web è stata rubata ed è stato emesso un nuovo certificato. Quale dei seguenti deve essere aggiornato successivamente?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: CRL.
Perché questa è la risposta
Quando la chiave privata di un certificato viene compromessa, il certificato deve essere revocato per invalidarlo prima della sua data di scadenza naturale. La Certificate Revocation List (CRL) è un elenco di certificati digitali che sono stati revocati dall'autorità di certificazione (CA) e non devono più essere considerati attendibili. Aggiornare la CRL garantisce che i browser e altri client possano verificare che il certificato compromesso non sia più valido. SCEP (Simple Certificate Enrollment Protocol) è un protocollo per l'emissione di certificati, non per la loro revoca. OCSP (Online Certificate Status Protocol) è un metodo alternativo e più rapido per controllare lo stato di revoca di un singolo certificato, ma la CRL è l'elenco primario che deve essere aggiornato dalla CA. CSR (Certificate Signing Request) è una richiesta per un nuovo certificato, non per la revoca di uno esistente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta