Bagaimana cara memaksa Firefox atau browser lain untuk memeriksa CRL

0

Saya mencoba melihat apakah saya dapat menonton lalu lintas yang dikirim dan diterima ketika browser memeriksa CRL. Yang bisa saya lihat dengan Firefox versi terbaru adalah pengaturan untuk OCSP. Saya tidak melihat apa pun di mana saya bisa memaksanya untuk memeriksa CRL. Apakah ini sesuatu yang tidak dikontrol oleh Firefox?

pengguna1720897
sumber

Jawaban:

2

Firefox telah pindah beberapa waktu lalu untuk hanya menggunakan OCSP dan tidak lagi CRL:

Pada Firefox 24, antarmuka pengguna untuk mengimpor CRL melalui Firefox telah dihapus. Mengimpor / memperbarui CRL melalui Firefox secara otomatis juga telah dihapus. NSS masih mendukung CRL, tetapi Firefox menjauh dari memeriksa CRL, dan bergerak ke arah menggunakan mekanisme push daftar pencabutan.

Steffen Ullrich
sumber
Jadi Firefox tidak menggunakan CRL dan hanya mengandalkan OCSP? Atau apakah itu melakukan CRL tergantung pada sertifikat? Singkatnya, apakah pemeriksaan CRL tidak ada di Firefox?
Saya kira sesuai [artikel] [1] artikel ini, "Versi terbaru dari Firefox menghapus sisa-sisa terakhir dari pemeriksaan CRL: sebelumnya CRL diperiksa hanya untuk sertifikat EV ketika OCSP gagal." [1]: news.netcraft.com/archives/2014/04/24/…
Saya telah mengedit respons untuk membuatnya lebih jelas, bahwa OCSP adalah satu-satunya cara sekarang.
Steffen Ullrich