Erstellen einer Revokeliste

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Erstellen einer CRL (Certificate Revoke Liste)

  • openssl ca -config <Konfigurationsdatei> -gencrl -out ca.crl

Umwandeln der CRL ins DER-Format (Notwendig zum Importieren)

  • openssl crl -inform PEM -outform DER -in ca.crl -out ca-crl.der

Zurückrufen (revoke) eines Zertifikates

  • openssl ca -config <Konfigurationsdatei> -revoke <Zertifikat>