3.4. Elytron クライアントにおける OCSP を使用した証明書失効チェックの設定
Elytron クライアントで Online Certificate Status Protocol (OCSP) を使用して証明書失効チェックを設定し、有効期限前に発行元の認証局 (CA) が失効した証明書をクライアントが信頼しないようにします。OCSP レスポンダーを使用する場合、CRL 全体をダウンロードする必要はありません。
前提条件
-
Elytron クライアント用の
wildfly-config.xmlファイルを作成しました。
手順
wildfly-config.xml の
<ssl-context>要素に次のコンテンツを追加します。構文
<ocsp responder="${ocsp_responder_uri}" responder-certificate=”${alias_of_ocsp_responder_certificate}” responder-keystore=”${keystore_for_ocsp_responder_certificate}” />例
<ocsp />