1.4.4. 在 Elyton 中使用 OCSP 配置认证撤销
配置用于启用双向 SSL/TLS 的信任管理器,以使用在线证书状态协议(OCSP)响应器进行证书撤销。OCSP 在 RFC6960 中定义。
当 OCSP 响应器和 CRL 都配置为证书撤销时,会默认调用 OCSP 响应器。
先决条件
- 信任管理器配置为使用双向 SSL/TLS。
流程
将信任管理器配置为使用证书中定义的 OCSP 响应器进行证书撤销。
/subsystem=elytron/trust-manager=twoWayTM:write-attribute(name=ocsp,value={})
/subsystem=elytron/trust-manager=twoWayTM:write-attribute(name=ocsp,value={})
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 覆盖证书中定义的 OCSP 响应器。
/subsystem=elytron/trust-manager=twoWayTM:write-attribute(name=ocsp.responder,value="http://example.com/ocsp-responder")
/subsystem=elytron/trust-manager=twoWayTM:write-attribute(name=ocsp.responder,value="http://example.com/ocsp-responder")
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
附加信息
- 如需完整的属性列表,请参阅 Online-certificate-status Attributes。