Как заставить Firefox или любой другой браузер проверять CRL

0

Я пытаюсь проверить, могу ли я отслеживать трафик, отправляемый и получаемый, когда браузер проверяет CRL. Все, что я вижу в последней версии Firefox, это настройки для OCSP. Я не вижу ничего, где я мог бы заставить его проверить CRL. Это что-то, что Firefox не дает контроль?

user1720897
источник

Ответы:

2

Firefox некоторое время назад перешел на использование только OCSP и больше не CRL:

Начиная с Firefox 24, пользовательский интерфейс для импорта CRL через Firefox был удален. Автоматический импорт / обновление CRL через Firefox также был удален. NSS по-прежнему поддерживает списки отзыва сертификатов, но Firefox отходит от проверки списков отзыва сертификатов и переходит к использованию механизма push-списка отзыва.

Штеффен Ульрих
источник
То есть Firefox не использует CRL и полагается только на OCSP? Или это делает CRL в зависимости от сертификата? Короче говоря, проверка CRL не существует в Firefox?
Я предполагаю, что согласно [этой] [1] статье: «Последняя версия Firefox удалила последние остатки проверки CRL: ранее CRL проверялись только на наличие сертификатов EV, когда отказывал OCSP». [1]: news.netcraft.com/archives/2014/04/24/...
Я отредактировал ответ, чтобы прояснить, что теперь OCSP - единственный путь.
Штеффен Ульрих