Skip to main content

方法:証明書失効リスト (CRL) を管理する

証明書失効リスト (CRL)

証明書失効リスト (CRL) は、発行者 (CA) が署名した証明書のブラックリストです。発行者は、通常の有効期限が切れる前にこれらの証明書を無効と宣言しました。その理由としては、秘密鍵の漏洩や証明書の差し替えなどが考えられます。暗号化された接続が確立されると、ランタイムシステムはクロス証明書の有効期間だけでなく、各発行者の CRL とも照合します。クロス証明書がリストにある場合、ランタイムシステムはそれを拒否します。 各 CRL には「最終更新」と「次の更新」があります。最終更新は発行日です。次回の更新日は、発行者がリストの次回の更新時に指定した時刻です。この期間を過ぎると、CRL は古くなったと見なされ、更新する必要があります。

CRL の発行元はそれぞれの発行者 (CA) です。CRL は発行者によって提供され、セキュリティエージェントで管理されます

ステータスインジケーター

セキュリティエージェントは、既存のCRLをステータスに従って色で強調表示します。

  • 緑:CRL は有効です (更新間隔の 2/3 未満が経過しています)。

  • 黄色:CRL の更新が推奨されます (更新間隔の少なくとも 2/3 以上が経過している)。

  • オレンジ:CRL の更新が緊急です (更新間隔の 90% 以上が経過している)。

  • 赤:CRL が古くなっています ( 次の更新 過去のものです)。

CRL のデバイスへの読み込み

. 必要条件
  • プロジェクトは、V3.5 SP22以上のランタイムシステムを使用してコントローラーに接続されています。

  • ザ・ CODESYS Security Agent アドオンがインストールされました。

  1. をクリックします [表示]セキュリティ画面 コマンド。

  2. をクリックします デバイス タブをクリックし、更新ボタン () をクリックします。_csa_icon_refresh.png)。

  3. 左側で、対応するデバイスを選択します。

  4. 選択してください 取り消しリスト フォルダー。

  5. をクリックします _csa_icon_download_cert.png ボタン。を選択します。 .crl インポートするファイルシステムの証明書失効リストをクリックし、 [開く]

    CRL がコントローラに読み込まれ、開いているエディタの右側に表示されます。以前にインポートされたすべての CRL が右側に表示されます

デバイスからの CRL のバックアップ

  1. 右側で、目的の CRL を選択します。

  2. をクリックします _csa_icon_upload_cert.png アイコンをクリックして、選択した CRL を PC に保存します。

  3. In the Save As dialog, select the path and file name (default: <issuer>.crl) and click OK to confirm.

デバイスからの CRL の削除

  1. 右側で、目的の CRL を選択します。

  2. をクリックします _cds_icon_breakpoint_delete.png アイコンをクリックすると、選択した CRL が削除されます。

  3. セキュリティ上の理由から、プロンプトを確認してください。