首页 > 解决方案 > 加载作为 CRL 列表的 ca 证书工作正常

问题描述

使用 openssl 命令,我们生成 ca 证书((序列号:1234))将其加载到一个程序程序 1 中。它已联系并工作正常,现在我将新证书加载到程序 1(序列号:abcd)并撤销旧证书(序列号编号:1234)。证书序列号出现在 CRL 列表中(序列号:1234)。是如果再次将旧证书(序列号:1234)加载到程序 1。预计会导致握手失败,因为旧证书已被吊销并且它存在于 CRL 列表中。

但它工作正常。我们能够连接到程序 1。

甚至认为证书存在于 crl List 为什么它工作正常?

标签: certificate

解决方案


推荐阅读