1: 客户端获取要吊销证书的serial(在使用证书上的主机执行)
openssl x509 -in httpd.crt -noout -serial -subject
 
2:拿到证书的编号后,通过编号吊销证书,这里的01表示证书的编号
openssl ca -revoke /etc/pki/CA/newcerts/01.pem
 
3:生成吊销证书的吊销编号(第一次吊销某个服务器的证书时需要这样操作一次)
echo 01 > /etc/pki/CA/crlnumber
 
4:更新证书吊销列表

相关文章:

  • 2022-03-03
  • 2022-12-23
  • 2021-12-06
  • 2022-01-14
  • 2021-04-03
  • 2022-12-23
  • 2021-05-27
猜你喜欢
  • 2021-09-26
  • 2022-12-23
  • 2021-05-29
  • 2021-08-14
  • 2022-01-10
  • 2021-10-09
  • 2021-07-27
相关资源
相似解决方案