3.3. Elytron クライアントにおける CRL を使用した証明書失効チェックの設定
Elytron クライアントで証明書失効リスト (CRL) を使用して証明書失効チェックを設定し、有効期限前に発行元の認証局 (CA) が失効した証明書をクライアントが信頼しないようにします。
前提条件
-
Elytron クライアント用の
wildfly-config.xml
ファイルを作成しました。
手順
wildfly-config.xml
ファイルの<ssl-context>
要素に次のコンテンツを追加します。構文
<certificate-revocation-lists> <certificate-revocation-list path="${path_to_crl}"/> </certificate-revocation-lists>
<certificate-revocation-lists> <certificate-revocation-list path="${path_to_crl}"/> </certificate-revocation-lists>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 例
<certificate-revocation-lists> <certificate-revocation-list path="/server/ca/crl/revoked.pem"/> </certificate-revocation-lists>
<certificate-revocation-lists> <certificate-revocation-list path="/server/ca/crl/revoked.pem"/> </certificate-revocation-lists>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow