admin管理员组

文章数量:1531470

2024年7月13日发(作者:)

CNNIC 可信网络服务中心CRL下载说明

CNNIC 可信网络服务中心的证书撤销列表CRL通过LDAP发布,CNNIC

可信网络服务中心所发出的证书的“CRL分布点”中记录了CRL的地址,如下

图1所示,CRL的地址为ldap:///CN=CRL1,OU=CRL,O=CNNIC

SSL,C=CN,用户可以使用LDAP浏览器访问此地址获取当前最新的CRL(IE浏览

器不支持LDAP访问)。

图1

LDAP浏览器有很多,用户可以随意在网上下载获取,如下的示例使用的是

一个叫LDAP BrowserEditor的浏览器(此浏览器需要先安装Java 2 SDK才能使

用),其他LDAP浏览器访问和此类似,都是按照LDAP标准协议进行会话的。

点击打开浏览器后,页面如下图2所示:

图2

点击“New”,进入下图3所示页面,在 Name栏输入名字,例如cnnic

图3

点击“Connection”,进入下图4所示页面,在host中输入,

在Base DN中输入CN=CRL1,OU=CRL,O=CNNIC SSL,C=CN,点击“Save”保存,返

回图2所示页面。

图4

双击刚刚设置的cnnic项,即进入下图5所示页面,此时已经访问到了LDAP

服务器,页面左边是目录,右边是对目录的属性说明。

图5

右键单击左边的目录项,点击View Entry,进入下图6所示页面,点击“Save

as”即可以下载保存CNNIC可信网络服务器中心当前最新的CRL文件,下载时

文件后缀名请指定为.crl。

图6

下载下来的CRL文件在Windows中可以直接双击打开,其内容如下图7所

示,用户可以根据自己的需要应用此CRL文件。

图7

本文标签: 浏览器页面网络服务中心