Explain CRL again
This commit is contained in:
parent
7477191dcf
commit
a98bb3942d
|
@ -253,7 +253,7 @@ EASYRSA_CERT_EXPIRE=730 ./easyrsa sign-req server entityName
|
||||||
|
|
||||||
|
|
||||||
\chapter{Erzeugen der CRL} \label{cpt:create_crl}
|
\chapter{Erzeugen der CRL} \label{cpt:create_crl}
|
||||||
Der OpenVPN-Server verwendet die von der CA ausgestellte CRL zur Überprüfung der Gültigkeit von Clientzertifikaten.
|
Der OpenVPN-Server verwendet die von der CA ausgestellte \textit{Certificate Revocation List} (CRL) zur Überprüfung der Gültigkeit von Clientzertifikaten.
|
||||||
In der Konfigurationsdatei des OpenVPN-Servers wird die CRL-Datei durch die Option \texttt{verify-crl /path/to/crl.pem} angegeben.
|
In der Konfigurationsdatei des OpenVPN-Servers wird die CRL-Datei durch die Option \texttt{verify-crl /path/to/crl.pem} angegeben.
|
||||||
|
|
||||||
Somit können durch die CA widerrufene Zertifikate nicht mehr zur Anmeldung am VPN-Dienst benutzt werden.
|
Somit können durch die CA widerrufene Zertifikate nicht mehr zur Anmeldung am VPN-Dienst benutzt werden.
|
||||||
|
|
Loading…
Reference in New Issue