Sperrlisten
Zertifikate, die entsprechend der Zertifikatsrichtlinie die Bedingungen für eine Sperrung erfüllen, werden unverzüglich gesperrt. Die gesperrten Zertifikate werden in einer Sperrliste veröffentlicht, anhand derer die Gültigkeit der Zertifikate geprüft werden kann. Sperrlisten, insbesondere deren Aktualität, sind daher ein wichtiger Teil der PKI.
Ausstellungszeiträume für Sperrlisten (CRLs)
Folgende Ausgabeschemata sind für die Dataport PKI gültig:
Dataport ROOT CA 02:
- CRL Veröffentlichungsperiode: 6 Monate
- CRL Veröffentlichung Überlappungsperiode: 3 Monate
Dataport CA 03:
- CRL Veröffentlichungsperiode: 1 Tag
- CRL Veröffentlichung Überlappungsperiode: 1 Tag
Dataport CA 04:
- CRL Veröffentlichungsperiode: 8 Tage
- CRL Veröffentlichung Überlappungsperiode: 2 Tage
Dataport CA 05:
- CRL Veröffentlichungsperiode: 1 Tag
- CRL Veröffentlichung Überlappungsperiode: 1 Tag
Dataport CA 06:
- CRL Veröffentlichungsperiode: 8 Tage
- CRL Veröffentlichung Überlappungsperiode: 2 Tage