¿Cómo revocar certificados x.509?

¿Cómo revocar certificados x.509?

Recientemente acepté algunos certificados x.509 en mi Ubuntu 16.04 debido a la conexión abierta y me pregunto cómo puedo eliminarlos o revocarlos en mi sistema. Mi problema es que no tengo idea de cuáles eran los detalles de esos certificados y de alguna manera necesito ordenarlos por tiempo para encontrar los últimos y luego eliminarlos.

Respuesta1

Supongo que desea revocar los certificados de cliente en un servidor web como Apache.

Si es así, necesita una lista de recuperación de certificaciones.

Cree con openssl un archivo de revocación:

openssl ca -config openssl.cnf \
      -gencrl -out myserver.crl.pem

Luego, instale ese archivo en la configuración de Apache.

información relacionada