在 Domino® 或 LDAP 目录中存储证书撤销列表
Domino® CA 进程为每个因特网验证者发布和维护证书撤销列表 (CRL)。
证书撤销列表是已撤销证书(例如,属于已离开员工的证书)及其撤销时间的时间标记列表。创建新的因特网验证者时应配置 CRL。
触发条件:配置 CRL 之后,CA 将定期地发布它们,它们将在无人值守的情况下工作。CA 进程确定是否需要发布一个 CRL 并根据预定的日程安排生成此请求。例如,在创建因特网证书时,将生成此请求。
执行位置:Domino® 目录的管理服务器。
执行时间:立即
结果:在 Domino® 目录中创建证书撤销列表。
注: CA 进程不支持将 CRL 发布到 LDAP 目录的功能。