인증서 철회 목록 관리

CRL(Certificate Revocation Llist)을 사용하면 클라이언트나 서버 사용자가 더 이상 신뢰하지 않는 인증서 및 키를 알릴 수 있습니다. 예를 들어, 사용자가 사무실을 변경하거나 인증서가 만료되기 전에 조직을 나가는 등 인증서의 데이터가 변경된 경우에는 인증서가 철회되고 해당 데이터가 CRL에 표시됩니다.

CRL 설치

CA에서 CRL을 얻으려면 다음 단계를 수행합니다.

  1. CRL을 다운로드할 수 있는 CA의 URL을 얻습니다.

  2. 브라우저에 URL을 입력하여 사이트에 액세스합니다.

  3. CA의 지시에 따라 CRL을 로컬 디렉토리에 다운로드합니다.

  4. 관리 콘솔에서 구성 페이지로 이동합니다.

  5. 구성 > 구성 이름 > 인증서 > 인증 기관 탭을 누릅니다.

  6. CRL 설치 버튼을 누릅니다.

  7. 연관된 파일의 전체 경로 이름을 입력하거나 파일을 찾아 선택합니다.

  8. OK를 누릅니다.

  9. 변경 사항을 적용하려면 배포를 누릅니다.