3.4. 在 Elytron 客户端中使用 OCSP 配置证书撤销检查
在 Elytron 客户端中使用在线证书状态协议(OCSP)配置证书撤销检查,以便在客户端不信任其过期日期前由发出证书颁发机构(CA)撤销的证书。当使用 OCSP 响应程序时,您不必下载整个 CRL。
先决条件
-
您已为 Elytron 客户端创建了
wildfly-config.xml文件。
流程
在 wildfly-config.xml 中的 <
ssl-context> 元素中添加以下内容:语法
<ocsp responder="${ocsp_responder_uri}" responder-certificate=”${alias_of_ocsp_responder_certificate}” responder-keystore=”${keystore_for_ocsp_responder_certificate}” /><ocsp responder="${ocsp_responder_uri}" responder-certificate=”${alias_of_ocsp_responder_certificate}” responder-keystore=”${keystore_for_ocsp_responder_certificate}” />Copy to Clipboard Copied! Toggle word wrap Toggle overflow 示例
<ocsp />
<ocsp />Copy to Clipboard Copied! Toggle word wrap Toggle overflow