用抓包工具发现,很多软件几乎都会联网下载一个后缀为CRL的证书。
网站需要证书这个我能理解,但是软件拿这个东西来做什么?有没有人能普及下这方面的知识?
这种联网下载证书的行为,是由程序员软件内部代码实现的,还是有微软实现的?能不能简单讲解下其原理!谢谢!
1
wy315700 2015-08-01 15:54:21 +08:00
CRL是证书吊销列表
客户端收到一个SSL证书的时候 会去CA那边查询这个证书是否被吊销了 |