【发布时间】:2016-05-31 21:05:32
【问题描述】:
我们的客户要求我们迁移一系列面向内部的 Java 项目,以使用 SSL 进行可能敏感的 REST 调用。他们计划在内部生成和签署证书。
我担心万一证书被泄露,应用程序可能希望撤销其证书。
是否可以在不更改主节点的情况下以编程方式撤销证书?看起来哈希签名一旦建立,就没有办法撤销了,但是像威瑞信这样的机构是怎么做的呢?
【问题讨论】:
-
所有这些证书都是自签名证书,还是您正在创建内部 CA 并使用它们来签署最终实体证书?另外,您熟悉 CRL 吗? en.wikipedia.org/wiki/Revocation_list
-
@Rahul 我们正在创建一个内部 CA 和 master,用于生成和签名