Список отозванных цифровых сертификатов (CRL): что это, как работает и зачем нужен. Альтернативы CRL – OCSP. Актуальная информация о безопасности данных.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Список отозванных цифровых сертификатов
A list of revoked digital certificates
В криптографии список отзыва сертификатов (CRL) — это «список цифровых сертификатов, отозванных выпустившим центром сертификации (CA) до истечения срока их действия и которым больше не следует доверять». Форум CA/Browser больше не требует обязательного использования CRL, поскольку альтернативные технологии отзыва сертификатов (например, OCSP) используются всё чаще. Тем не менее, CRL по-прежнему широко используются центрами сертификации.
In cryptography, a certificate revocation list (CRL) is "a list of digital certificates that have been revoked by the issuing certificate authority (CA) before their scheduled expiration date and should no longer be trusted". CRLs are no longer required by the CA/Browser forum, as alternate certificate revocation technologies (such as OCSP) are increasingly used instead. Nevertheless, CRLs are still widely used by the CAs.
Опубликование списков отзыва
Список отзыва сертификатов (CRL) формируется и публикуется периодически, часто с определенным интервалом. CRL также может быть опубликован немедленно после отзыва сертификата. CRL выдается издателем CRL, которым обычно является удостоверяющий центр (УЦ), выпустивший соответствующие сертификаты, но также может быть и другим доверенным органом. Все CRL имеют срок действия, который часто составляет 24 часа или меньше. В течение срока действия CRL он может быть запрошен приложением, поддерживающим инфраструктуру открытых ключей (PKI), для проверки сертификата перед его использованием. Для предотвращения подделки или атак типа "отказ в обслуживании" CRL обычно содержат цифровую подпись, связанную с УЦ, который их опубликовал. Для проверки конкретного CRL перед использованием необходимо иметь сертификат соответствующего УЦ. Сертификаты, для которых должен поддерживаться CRL, часто являются сертификатами X.509 с открытым ключом, поскольку этот формат обычно используется в системах PKI.
A CRL is generated and published periodically, often at a defined interval. A CRL can also be published immediately after a certificate has been revoked. A CRL is issued by a CRL issuer, which is typically the CA which also issued the corresponding certificates, but could alternatively be some other trusted authority. All CRLs have a lifetime during which they are valid; this timeframe is often 24 hours or less. During a CRL's validity period, it may be consulted by a PKI enabled application to verify a certificate prior to use. To prevent spoofing or denial of service attacks, CRLs usually carry a digital signature associated with the CA by which they are published. To validate a specific CRL prior to relying on it, the certificate of its corresponding CA is needed. The certificates for which a CRL should be maintained are often X.509/public key certificates, as this format is commonly used by PKI schemes.
Отмена против истечения срока действия
Даты истечения срока действия не являются заменой ЛРК. Хотя все просроченные сертификаты считаются недействительными, не все действующие сертификаты обязательно должны быть действительными. ЛРК или другие методы проверки сертификатов необходимы для корректной работы любой инфраструктуры открытых ключей (ИОК), поскольку в реальных условиях неизбежны ошибки при проверке сертификатов и управлении ключами. Ярким примером является случай, когда сертификат для Microsoft был ошибочно выдан неизвестному лицу, успешно представившему себя Microsoft удостоверяющему центру (УЦ), заключившему контракт на поддержку системы "сертификатов издателя" ActiveX (VeriSign). Microsoft потребовалось исправить свою криптографическую подсистему, чтобы она проверяла статус сертификатов перед установлением доверия. В качестве временного решения был выпущен патч для соответствующего программного обеспечения Microsoft (в первую очередь Windows), в котором конкретно указаны два проблемных сертификата как "отозванные".
Expiration dates are not a substitute for a CRL. While all expired certificates are considered invalid, not all unexpired certificates should be valid. CRLs or other certificate validation techniques are a necessary part of any properly operated PKI, as mistakes in certificate vetting and key management are expected to occur in real world operations. In a noteworthy example, a certificate for Microsoft was mistakenly issued to an unknown individual, who had successfully posed as Microsoft to the CA contracted to maintain the ActiveX 'publisher certificate' system (VeriSign). Microsoft saw the need to patch their cryptography subsystem so it would check the status of certificates before trusting them. As a short term fix, a patch was issued for the relevant Microsoft software (most importantly Windows) specifically listing the two certificates in question as "revoked".
Проблемы с списками аннулирования сертификатов
Лучшие практики требуют, чтобы статус сертификата проверялся всякий раз и где бы то ни было, когда требуется полагаться на сертификат. В противном случае отозванный сертификат может быть ошибочно принят как действительный. Это означает, что для эффективного использования инфраструктуры открытых ключей (PKI) необходимо иметь доступ к актуальным спискам отозванных сертификатов (CRL). Это требование онлайн-проверки нивелирует одно из основных первоначальных преимуществ PKI перед симметричными криптографическими протоколами, а именно то, что сертификат является "самоподтверждающим". Симметричные системы, такие как Kerberos, также зависят от наличия онлайн-сервисов (центра распределения ключей в случае Kerberos). Наличие CRL подразумевает необходимость в организации (или лице), которое будет обеспечивать соблюдение политики и отзывать сертификаты, противоречащие операционной политике. Ошибочный отзыв сертификата может привести к серьезным проблемам. Поскольку центр сертификации отвечает за соблюдение операционной политики при выдаче сертификатов, он обычно определяет необходимость и сроки отзыва, интерпретируя эту политику. Необходимость обращения к CRL (или другому сервису проверки статуса сертификата) перед принятием сертификата создает потенциальную угрозу атаки типа "отказ в обслуживании" (DoS) для PKI. Если принятие сертификата невозможно из-за недоступности действующего CRL, то любые операции, зависящие от принятия сертификата, не могут быть выполнены. Эта проблема существует и в системах Kerberos, где невозможность получить текущий токен аутентификации блокирует доступ к системе. Альтернативой использованию CRL является протокол проверки сертификатов, известный как протокол статуса сертификатов в режиме реального времени (OCSP). Основное преимущество OCSP заключается в меньших требованиях к пропускной способности сети, что позволяет осуществлять проверку статуса в реальном времени или почти в реальном времени для операций с большим объемом данных или высокой ценностью. Начиная с Firefox 28, Mozilla объявила об отказе от CRL в пользу OCSP. Файлы CRL могут значительно увеличиваться со временем, например, в правительстве США для некоторых учреждений они могут достигать нескольких мегабайт. Поэтому были разработаны инкрементные CRL, иногда называемые "дельта-CRL". Однако их поддержка реализована лишь в небольшом количестве клиентов.
Best practices require that wherever and however certificate status is maintained, it must be checked whenever one wants to rely on a certificate. Failing this, a revoked certificate may be incorrectly accepted as valid. This means that to use a PKI effectively, one must have access to current CRLs. This requirement of on line validation negates one of the original major advantages of PKI over symmetric cryptography protocols, namely that the certificate is "self authenticating". Symmetric systems such as Kerberos also depend on the existence of on line services (a key distribution center in the case of Kerberos). The existence of a CRL implies the need for someone (or some organization) to enforce policy and revoke certificates deemed counter to operational policy. If a certificate is mistakenly revoked, significant problems can arise. As the certificate authority is tasked with enforcing the operational policy for issuing certificates, they typically are responsible for determining if and when revocation is appropriate by interpreting the operational policy. The necessity of consulting a CRL (or other certificate status service) prior to accepting a certificate raises a potential denial of service attack against the PKI. If acceptance of a certificate fails in the absence of an available valid CRL, then no operations depending upon certificate acceptance can take place. This issue exists for Kerberos systems as well, where failure to retrieve a current authentication token will prevent system access. An alternative to using CRLs is the certificate validation protocol known as Online Certificate Status Protocol (OCSP). OCSP has the primary benefit of requiring less network bandwidth, enabling real time and near real time status checks for high volume or high value operations. As of Firefox 28, Mozilla has announced they are deprecating CRL in favour of OCSP. CRL files may grow quite large over time e. g. in US government, for certain institution multiple megabytes. Therefore, incremental CRLs have been designed sometimes referred to as "delta CRLs". However, only a few clients implement them.
Списки отзыва полномочий
Список отзыва полномочий (ARL) — это разновидность списка отзыва сертификатов (CRL), содержащая отозванные сертификаты, выданные органам сертификации, в отличие от CRL, содержащих отозванные сертификаты конечных сущностей.
An authority revocation list (ARL) is a form of CRL containing revoked certificates issued to certificate authorities, contrary to CRLs which contain revoked end entity certificates.