LDAP中的证书吊销列表

LDAP中的证书吊销列表,ldap,ldif,opendj,certificate-revocation,Ldap,Ldif,Opendj,Certificate Revocation,我需要在LDAP服务器(OpenDJ)中存储证书吊销列表。我已经使用ldapmodify命令通过向LDIF文件添加条目将证书存储在LDAP服务器中。但是,我不确定如何在LDAP服务器中添加撤销列表 任何使用LDIF的示例都会非常感谢。正如EJP所指出的,CRL有一个标准模式。 只有一件事,LDAP没有针对CRL或证书的特定语法。 CRL需要被视为不透明的水滴,您需要使用;创建、更新或检索属性时的二进制传输选项。 在LDIF中,它非常简单: 证书职业清单;二进制::CRL的BASE64_编码您要将

我需要在LDAP服务器(OpenDJ)中存储证书吊销列表。我已经使用ldapmodify命令通过向LDIF文件添加条目将证书存储在LDAP服务器中。但是,我不确定如何在LDAP服务器中添加撤销列表


任何使用LDIF的示例都会非常感谢。

正如EJP所指出的,CRL有一个标准模式。
只有一件事,LDAP没有针对CRL或证书的特定语法。
CRL需要被视为不透明的水滴,您需要使用;创建、更新或检索属性时的二进制传输选项。
在LDIF中,它非常简单:

证书职业清单;二进制::CRL的BASE64_编码

您要将其添加到新条目或类型为
certificationAuthority
cRLDistributionPoint
pkiCA
的现有条目中,您将把它添加到一个
certificaterejournalist
属性中。我应该补充一点,OpenDJ默认为CRL提供模式。谢谢,这很有意义!