2.5.10. OCSPClient
一个在线证书状态协议(OCSP)客户端,用于检查证书撤销状态。
例如:
$ OCSPClient -h server.example.com -p 8080 -d /etc/pki/pki-tomcat/alias -c "caSigningCert cert-pki-ca" --serial 2
这个示例在端口 8080 上查询
server.example.com
OCSP 服务器(-
h
)检查由 caSigningcet cert-pki-ca (-c
)签名的证书是否有效。
使用 /etc/pki/pki-tomcat/alias
目录中的 NSS 数据库。
如需了解更多详细信息、更多选项和其他示例,请参阅 OCSPClient --help 命令的输出。