3.2. Elytron에서 OCSP를 사용하여 인증서 해지 검사 구성
양방향 SSL/TLS가 인증서 취소 검사를 위해 OCSP(Online Certificate Status Protocol) 응답자를 사용하도록 하는 데 사용되는 신뢰 관리자를 구성합니다. OCSP는 RFC6960 에 정의되어 있습니다.
OCSP 응답자와 CRL이 인증서 취소 검사를 위해 구성된 경우 OCSP 응답자가 기본적으로 호출됩니다.
사전 요구 사항
- JBoss EAP가 실행 중입니다.
신뢰 관리자가 구성되어 있습니다.
프로세스
다음 단계 중 하나를 사용하여 OCSP를 사용하여 인증 취소를 위해 신뢰 관리자를 구성합니다.
인증서 해지 검사를 위해 인증서에 정의된 OCSP 응답자를 사용하도록 신뢰 관리자를 구성합니다.
구문
/subsystem=elytron/trust-manager=<trust_manager_name>:write-attribute(name=ocsp,value={})예제
/subsystem=elytron/trust-manager=exampleTLSTrustManager:write-attribute(name=ocsp,value={})인증서에 정의된 OCSP 응답자를 재정의합니다.
구문
/subsystem=elytron/trust-manager=<trust_manager_name>:write-attribute(name=ocsp.responder,value="<ocsp_responeder_url>")예제
/subsystem=elytron/trust-manager=exampleTLSTrustManager:write-attribute(name=ocsp.responder,value="http://example.com/ocsp-responder")