2003/06/10

2003-06-10:個人証明書の CRL

個人証明書をひとつ失効させて、apache に CRL(証明書失効リスト)を読ませてみる。

openssl ca -revoke newcerts/{シリアルナンバー}.pemopenssl ca -gencrl -out /usr/local/apache/conf/ssl.crl/ca-bundle.crl

apache の httpd.conf に SSLCARevocationFile を設定して再起動。