3.4. Elytron 클라이언트에서 OCSP를 사용하여 인증서 해지 검사 구성
Elytron 클라이언트의 OCSP(Online Certificate Status Protocol)를 사용하여 인증서 해지 검사를 구성하여 클라이언트의 만료 날짜를 신뢰하지 않기 전에 발행 인증 기관(CA)에서 취소한 인증서가 있는지 확인합니다. OCSP 응답자를 사용하는 경우 전체 CRL을 다운로드할 필요가 없습니다.
사전 요구 사항
-
Elytron 클라이언트에 대해
wildfly-config.xml파일을 생성했습니다.
프로세스
wildfly-config.xml
의 <ssl-context> 요소에 다음 내용을 추가합니다.구문
<ocsp responder="${ocsp_responder_uri}" responder-certificate=”${alias_of_ocsp_responder_certificate}” responder-keystore=”${keystore_for_ocsp_responder_certificate}” />예제
<ocsp />