7.7. 设置可恢复的 CRL 下载


证书系统提供了一个中断的 CRL 下载的选项,以便平稳恢复。这可以通过 HTTP 将 CRL 作为普通文件发布。这种下载 CRL 的方法为检索 CRL 和总体网络拥塞提供了灵活性。

使用 curl 检索 CRL

由于 CRL 可通过 HTTP 作为文本文件发布,因此可使用 curl 等工具手动从 CA 检索它们。curl 命令可用于检索公布的 CRL。例如,要检索一个比之前的完整 CRL 更新的完整 CRL:

  1. 下载最新的 CRL 文件,例如:

    # curl -k -o MasterCRL.bin -s "https://rhcs10.example.com:21443/ca/ee/ca/getCRL?op=getCRL&crlIssuingPoint=MasterCRL"
  2. 将二进制文件转换为 base-64。例如:

    # BtoA MasterCRL.bin MasterCRL.b64
  3. 使用 PrettyPrintCrl 工具将 base-64 转换为用户打印的格式。例如:

    # PrettyPrintCrl MasterCRL.b64
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部