証明書失効リスト (CRL) は、クライアントユーザー、サーバーユーザーのいずれかが今後信頼すべきでない証明書と鍵をすべて通知します。証明書の有効期限が切れる前にユーザーが事務所を変更したり、その組織を離れるような場合など、証明書のデータが変わった場合には、その証明書は無効になり、そのデータが CRL に表示されます。
CA から CRL を取得するには、次の手順を実行します。
CRL をダウンロードするための CA の URL を取得します。
ブラウザに URL を入力し、サイトにアクセスします。
CA の指示に従って、CRL をローカルディレクトリにダウンロードします。
管理コンソールの構成のページに移動します。
「構成」、「構成名」、「証明書」、「認証局」タブの順にクリックします。
「CRL をインストール」ボタンをクリックします。
関連ファイルのフルパス名を入力するか、ファイルを参照して選択します。
「了解」をクリックします。
「配備」をクリックして変更内容を有効にします。