上一主题: 配置 SCARVES 以使用 LDAP下一主题: (可选)配置 SCARVES 以使用 OCSP


(可选)配置 SCARVES 以使用 CRL

CRL 参数指定文件存储详细信息。 一次只能配置一个 CRL。

重要信息! 如果配置 SCARVESconfig.xml 以使用 CRL,必须将 <ocsp-enabled> 参数的 OCSP 值设置为 False,以便在单一后台进程中无错启动 SCARVES。

常规 XML 格式如下所示:


<SmartCardService>
    ... Service Parameters ...
    <Daemon ...parameters...>
        ... More daemon parameters...
        <crl>
            <crl-enabled>true</crl-enabled>
            <crl-dp>false</crl-dp>
            <crl-url>...URL containing CRL files...</crl-url>
            <crl-dir>...dirname containing CRL files...</crl-dir>
            <crl-poll-int>30</crl-poll-int>
        </crl>
        ... LDAP Description...
    </Daemon>
    ... more Daemon descriptions ...
</SmartCardService>

可以配置以下参数:

<crl-enabled>

通过将该值设置为 True,指定后台进程使用 CRL 文件。 将该值设置为 False 将允许后台进程使用 OCSP。

<crl-dp>

指定从其下载 CRL 文件的分发点。

<crl-url>

指定包含 CRL 文件的 URL。

<crl-dir>

指定包含 CRL 文件的目录名称。

<crl-poll-int>

指定在 CRL 目录或 CRL URL 中扫描新的或更改的 CRL 文件的频率(以秒为单位)。 已缓存扫描的证书。 如果未指定该参数,则默认时间间隔为 60 秒。

有关应用配置设置的详细信息,请参阅配置 SCARVES