2011-04-22 52 views

回答

3

OpenSSL的http://www.openssl.org/

的CA(包括在内)是优秀的测试简单的PKI。开始时也许有点令人生畏,但是有很多信息。

对于证书撤销,在开箱安装的应该为你做的伎俩: https://www.openssl.org/docs/manmaster/man1/ca.html#CRL-OPTIONS

所有最优秀的。

+0

谢谢,我从上面阅读了文档。 可以通过以下命令创建CRL。 openssl ca -revoke test.pem -config my.cnf openssl ca -gencrl -out test.crl -config my.cnf – Felix 2011-04-25 05:07:33