CRL(Certificate Revocation Llist)을 사용하면 클라이언트나 서버 사용자가 더 이상 신뢰하지 않는 인증서 및 키를 알릴 수 있습니다. 예를 들어, 사용자가 사무실을 변경하거나 인증서가 만료되기 전에 조직을 나가는 등 인증서의 데이터가 변경된 경우에는 인증서가 철회되고 해당 데이터가 CRL에 표시됩니다.
CA에서 CRL을 얻으려면 다음 단계를 수행합니다.
CRL을 다운로드할 수 있는 CA의 URL을 얻습니다.
브라우저에 URL을 입력하여 사이트에 액세스합니다.
CA의 지시에 따라 CRL을 로컬 디렉토리에 다운로드합니다.
관리 콘솔에서 구성 페이지로 이동합니다.
구성 > 구성 이름 > 인증서 > 인증 기관 탭을 누릅니다.
CRL 설치 버튼을 누릅니다.
연관된 파일의 전체 경로 이름을 입력하거나 파일을 찾아 선택합니다.
OK를 누릅니다.
변경 사항을 적용하려면 배포를 누릅니다.