4.5. Apache HTTP Server の OCSP 設定の確認
OpenSSL コマンドラインツールを使用して、Apache HTTP Server の OCSP 設定を確認できます。
手順
コマンドラインで、
opensslコマンドを次の形式で入力します。# openssl ocsp -issuer cacert.crt -cert client.cert -url http://HOST:PORT -CA ocsp_ca.cert -VAfile ocsp.cert前述のコマンドで、次の詳細を指定していることを確認してください。
-
-issuerオプションを使用して CA 証明書を指定します。 -
-certオプションを使用して、検証するクライアント証明書を指定します。 -
-urlオプションを使用して、HTTP サーバー検証証明書 (OCSP) を指定します。 -
-CAオプションを使用して、Apache HTTP Server サーバー証明書を検証するための CA 証明書を指定します。 -
-VAfileオプションを使用して、OCSP レスポンダー証明書を指定します。
-