Shammer's Philosophy

My private adversaria

OpenSSLでCRLを生成する

すでに作成済の証明書を無効化する、というのをやってみた。

  1. CAのディレクトリへ移動
  2. echo 00>crlnumber
  3. openssl ca -config ca.conf -gencrl -revoke Revoke-Server/certificate.pem

これをすれば以下のような出力がある。これを保存しておく。

Using configuration from ca.conf
-----BEGIN X509 CRL-----
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX...
-----END X509 CRL-----
Revoking Certificate 01.
Data Base Updated