OS X:OCSP和CRL的设置

为了能使Safari自动地废止被废弃的认证,需要在用户的Keychain中设置OCSP和CRL打开:

Keychain Access程序中的Preferences, Certificates标签中,使用OCSP:CRL: 并设置为Best Attempt ,而优先级使用默认即可。

或者使用命令行:

To set the CRL settings:

defaults write com.apple.security.revocation CRLStyle -string BestAttempt

To set the OCSP settings:

defaults write com.apple.security.revocation OCSPStyle -string BestAttempt

其它的设置看这里的plist文件

CRLStyle BestAttempt CRLSufficientPerCert OCSPStyle BestAttempt OCSPSufficientPerCert RevocationFirst OCSP

你可能感兴趣的:(OS X:OCSP和CRL的设置)