在JBoss中配置证书吊销列表(CRL)

时间:2019-06-25 06:34:57

标签: security jboss

我无法在JBoss中配置“证书吊销列表”。是否可以使用文档或文章来配置JBoss的CRL?

我尝试将以下行添加到standalone.xml文件中的安全领域:

<authentication> 
   <truststore path="<location of truststore>" keystore-password="<truststore password>" ca-revocation-url="/root/root.crl"/> 
</authentication>

root.crl文件是我生成的crl文件。我吊销了postgres数据库服务器的证书,并在JBoss和Postgres数据库服务器之间实施了SSL通信。现在,我正在传递crl文件,我期望JBoss服务器与数据库服务器之间的通信失败。但是传入crl文件没有任何效果,并且通讯似乎进行得很好。

0 个答案:

没有答案