Eine Zertifikatswiderrufsliste (Certificate Revocation List, CRL) besteht aus einer Liste von Abonnenten und deren Zertifikatsstatus. Wenn ein potenzieller Benutzer versucht, auf einen Server zuzugreifen, wird anhand des CRL-Eintrags für den jeweiligen Benutzer der Zugriff verweigert. In diesem Thema wird beschrieben, wie Sie eine CRL in den NSX Manager importieren.
NSX unterstützt zwei CRL-Formate:
- PEM-codierte X.509-CRL: maximale Größe von 40 MB, 500.000 Einträge
- Mozilla OneCRL: maximale Größe von 5 MB, 10.000 Einträge
- widerrufene Zertifikate und den Grund für den Widerruf
- Datumsangaben für die Ausstellung der Zertifikate
- Aussteller der Zertifikate
- vorgeschlagenes Datum für die nächste Freigabe
Voraussetzungen
Stellen Sie sicher, dass eine CRL verfügbar ist.
Prozedur
Ergebnisse
Die importierte CRL wird als Link angezeigt.