从分发点吊销Jboss CRL证书无效

从分发点吊销Jboss CRL证书无效,jboss,wildfly,undertow,certificate-revocation,Jboss,Wildfly,Undertow,Certificate Revocation,我正在使用wildfly 20.0.1。我在信任管理器中启用了CRL检查(如下所示),但没有覆盖CRL路径 /subsystem=elytron/trust-manager=twoWayTM:write-attribute(name=certificate-revocation-list,value={}) 因此,我相信jboss将从CRL DP获得CRL。 但使用上述信任管理器连接到服务器是成功的,即使证书已吊销。 而且我没有发现从我的jboss机器到CRLDP的任何流量 然而,如果我在本地

我正在使用wildfly 20.0.1。我在信任管理器中启用了CRL检查(如下所示),但没有覆盖CRL路径

/subsystem=elytron/trust-manager=twoWayTM:write-attribute(name=certificate-revocation-list,value={})
因此,我相信jboss将从CRL DP获得CRL。 但使用上述信任管理器连接到服务器是成功的,即使证书已吊销。 而且我没有发现从我的jboss机器到CRLDP的任何流量

然而,如果我在本地提供crl文件并像下面那样配置路径,撤销检查可以正常工作

/subsystem=elytron/trust-manager=twoWayTM:write-attribute(name=certificate-revocation-list.path, value=intermediate.crl.pem)
我做错了什么?如何进一步诊断