2011-04-22 54 views

回答

3

OpenSSL的http://www.openssl.org/

的CA(包括在內)是優秀的測試簡單的PKI。開始時也許有點令人生畏,但是有很多信息。

對於證書撤銷,在開箱安裝的應該爲你做的伎倆: https://www.openssl.org/docs/manmaster/man1/ca.html#CRL-OPTIONS

所有最優秀的。

+0

謝謝,我從上面閱讀了文檔。 可以通過以下命令創建CRL。 openssl ca -revoke test.pem -config my.cnf openssl ca -gencrl -out test.crl -config my.cnf – Felix 2011-04-25 05:07:33