我已经在nginx中用ssl_crl指令设置了CRL文件:
ssl_crl
ssl_crl /mypath/crl.pem
但是,我注意到,添加或删除从crl.pem撤销的证书只适用于我重新启动或重新加载nginx服务器。
这个最好的做法是什么? 当crl.pem改变或重新加载nginxconfiguration?
只需在对文件进行任何更改时重新加载nginx。 这将导致它重新读取文件而不中断任何现有的连接或需要重新启动。 例如(RHEL / CentOS):
service nginx reload