我目前正在试用我自己签名的CA.
但是为了让我的设备工作,我需要一个有效的CRL。
我将CDP设置为CDN托pipe提供商之一。 由于我只有5个证书发出,所以我几乎没有机会将其中一个撤销,所以我想要发布一个长的有效性CRL并根据需要更新它。
我怎样才能用OpenSSL做到这一点,以及如何计算默认的到期时间?
我看到crlnumber文件增加,certutil显示类似
Base CRL(1014) time:11