Configuré una CA y firmé alguna solicitud de certificado.
Los revoco por:
openssl ca -config config.cnf -revoke cert.pem
Actualizo CRL por:
openssl ca -config config.cnf -gencrl -out crl / crl.pem
index.txt muestra una 'R' para este certificado, también cuando reviso crl.pem el certificado aparece como revocado. Así que creo que funcionó bien.
Ahora el problema: no puedo verificar el certificado si se ha revocado. ¿Puede alguien darme el comando correcto? Si lo intento:
openssl cerify -CAfile cacert.pem cert.pem
No puedo encontrar la sintaxis correcta para incluir el archivo crl. ¿Leí algo sobre los hashes de los certificados? Pero no pude averiguar cómo hacerlo.