10.7. 设置可恢复的 CRL 下载


证书系统提供中断 CRL 下载的选项,以便平稳恢复。这可以通过通过 HTTP 将 CRL 作为纯文本发布。此下载 CRL 的方法在检索 CRL 时具有灵活性,并降低整个网络拥塞。

10.7.1. 使用 wget 检索 CRL

由于 CRL 可通过 HTTP 作为文本文件发布,因此可以使用 wget 等工具从 CA 手动检索它们。wget 命令可用于检索任何公布的 CRL。例如,要检索比之前完整 CRL 更新的完整 CRL:

[root@server ~]# wget --no-check-certificate -d https://server.example.com:8443/ca/ee/ca/crl/MasterCRL.bin

下表总结了 wget 的相关参数。

表 10.4. 用于检索 CRL 的 wget 选项
参数描述

无参数

检索完整的 CRL。

-N

检索比本地副本更新的 CRL (delta CRL)。

-c

检索部分下载的文件。

--no-check-certificate

跳过连接的 SSL,因此不需要在主机和客户端之间配置 SSL。

-d

打印调试信息。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat, Inc.