我在多台具有不同服务(Apache,Freeradius等)的计算机上使用Debian Linux和Windows Server 2008 R2 CA. 我通过将CA证书下载到/ usr / local / share / ca-certificates然后调用update-ca-certificates来安装CA证书。
我怎样才能使相应的撤销清单保持最新,以便服务拒绝撤销的客户端证书? 我find了fetch-crl实用程序,但找不到任何示例如何使用它。