Google'da arama yapmayı zaten denedim ama şansım yok. Tüm arama sonuçları her zaman size sertifikanın geçerlilik süresinin manuel olarak nasıl kontrol edileceğini söyler , ancak benim sorum bu değil. Evet, örneğin OpenSSL kullanabilirim, ancak benim sorduğum, bir kullanıcının/insanın bunu nasıl yapabileceği değil, SSL/TLS protokolünün bunu nasıl yaptığıdır.
Soru:
Sertifikanın süresi dolduğunda SSL/TLS anlaşmasının başarısız olacağını biliyoruz. SSL/TLS protokolü bir sertifikanın süresinin dolup dolmadığını nasıl belirler? Geçerlilik tarihini çıkarmak için kullanılan matematiksel işlevler nelerdir/nelerdir? Ayrıca, geçerlilik süresinin dolup dolmadığını belirlemek için hangi "zaman referansı" (veya veritabanı?) ile mevcut geçerlilik tarihini karşılaştırır? Yerel makinenin veya uzak bir sunucunun zamanı mı yoksa ne?
Soru:
Sertifikanın süresi dolduğunda SSL/TLS anlaşmasının başarısız olacağını biliyoruz. SSL/TLS protokolü bir sertifikanın süresinin dolup dolmadığını nasıl belirler? Geçerlilik tarihini çıkarmak için kullanılan matematiksel işlevler nelerdir/nelerdir? Ayrıca, geçerlilik süresinin dolup dolmadığını belirlemek için hangi "zaman referansı" (veya veritabanı?) ile mevcut geçerlilik tarihini karşılaştırır? Yerel makinenin veya uzak bir sunucunun zamanı mı yoksa ne?