Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Liste de révocation de certificats (CRL)

general

Définition

La liste de révocation de certificats, ou Certificate Revocation List (CRL), est un fichier signé publié par une autorité de certification qui recense les numéros de série des certificats révoqués avant leur date d'expiration normale, par exemple à la suite d'une compromission de clé privée, d'une cessation d'activité ou d'une erreur d'émission. Chaque système souhaitant vérifier la validité d'un certificat peut télécharger la CRL correspondante, généralement publiée à intervalle régulier et référencée dans une extension du certificat lui-même, afin de s'assurer que le certificat présenté n'a pas été révoqué depuis sa création. La CRL présente cependant des limites opérationnelles importantes, notamment sa taille croissante avec le nombre de révocations et la latence entre une révocation effective et sa publication, ce qui a conduit au développement du protocole de vérification d'état de certificat en ligne, offrant une alternative en temps quasi réel. Une infrastructure à clés publiques bien gouvernée doit garantir la disponibilité et l'intégrité de ses points de distribution de CRL, car leur indisponibilité peut conduire les systèmes clients à accepter par défaut des certificats potentiellement révoqués, un comportement dit fail-open risqué en matière de sécurité. La gestion rigoureuse des listes de révocation est une exigence normative dans les référentiels ISO 27001 et NIST 800-53 relatifs à la gestion du cycle de vie des clés cryptographiques et à la réponse aux incidents de compromission.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis