La méthode par laquelle la PKI Win2K supporte les CRL (certificate revocation lists) présente plusieurs inconvénients. Les CRL ont tendance à grossir démesurément parce que les informations de révocation s'accumulent dans chaque CRL. Les CRL Win2K se prêtent aux versions successives, mais une nouvelle version hérite de toutes les informations
Les CRL delta
de révocation de la version précédente ; et donc un CRL
ne rapetisse que quand un certificat expire.
De plus, chaque nouvelle version
CRL oblige le client à télécharger le
CRL complet, au grand dam de la
bande passante du réseau. C’est pourquoi
de nombreux administrateurs
configurent des durées de vie de CRL
plus longues (les CRL sont cachés sur
le côté client pendant toute leur durée
de vie). Mais de longues durées de vie
des CRL réduisent la pertinence des informations
de révocation parce que les
nouvelles informations de révocation
ne sont pas immédiatement
disponibles.
Pour résoudre ces problèmes, la
PKI .NET Server prend en charge des
CRL delta. Comme l’illustre la figure 3,
les CRL delta sont des CRL relativement
petits qui ne contiennent que les
changements de révocation effectués
depuis le CRL de base le plus récent.
Comme les CRL delta sont petits,
les clients PKI peuvent les télécharger
régulièrement, et le CA peut fournir les
informations de révocation plus
exactes à ses clients. Vous configurez
les paramètres CRL delta dans la boîte
de dialogue CA’s Revoked Certificates
container’s Properties, accessible à
partir du snap-in Certification
Authority.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Afficher les icônes cachées dans la barre de notification
- Les 6 étapes vers un diagnostic réussi
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Cybersécurité Active Directory et les attaques de nouvelle génération
Les plus consultés sur iTPro.fr
- Avec l’IA agentique, la robustesse des SI redevient stratégique
- Les erreurs du secteur bancaire dans son approche IA
- Crypto Crime 2026 : États et cybercriminels convergent vers une industrialisation des infrastructures
- IA & pilotage de portefeuille de projets : accélérer la décision sans en perdre le contrôle
Articles les + lus
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
À la une de la chaîne Tech
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
