crlutil命令列出、生成、修改或删除nss安全数据库文件中的crl,并列出、创建、修改或删除特定crl中的证书项。
语法格式:crlutil [参数]
常用参数:
-d | 从证书数据库中删除证书吊销列表 |
-e | 从证书数据库中删除指定类型的所有crl |
-g | 创建新证书吊销列表(crl) |
-i | 导入到crl到证书数据库 |
-l | 列出位于证书数据库文件中的现有crl |
参考实例
使用crlutil命令生成证书:
[root@linuxcool ~]# certutil -r -k rsa -g 1024 -s "cn=john smith,o=example corp,l=mountain view,st=california,c=us" -d sql:$home/nssdb -p 650-555-0123 -a -o cert.cer
创建一个新的crl并将其导入到指定目录中的数据库中:
[root@linuxcool ~]# crlutil -g -d certdir -n cert-nickname -c crl-script-file
在数据库中列出crl:
[root@linuxcool ~]# crlutil -l -d certdir