使用此页面来指定用来检查证书有效性的证书撤销列表。应用程序服务器检查证书撤销列表 (CRL) 以确定客户机证书的有效性。在证书撤销列表中找到的证书可能未到期,但是不再被发出证书的认证中心 (CA) 所信任。如果 CA 认为客户机权限受到危害,那么它可能将该证书添加到证书撤销列表。
混合版本环境: 在具有使用 WebSphere® Application Server V6.1 或更低版本的服务器的混合节点单元中,单击 Web Service:Web Services Security 的缺省绑定。mixv指定到可以找到无效证书列表的位置的标准路径。
出于可移植性原因,建议您使用应用程序服务器变量来指定证书撤销列表的相对路径。当您在 WebSphere Application Server Network Deployment 环境中工作时,此建议尤为重要。例如,可以使用 USER_INSTALL_ROOT 变量定义 $USER_INSTALL_ROOT/mycertstore/mycrl 这样的路径,其中 mycertstore 表示证书库的名称,而 mycrl 表示证书撤销列表。要获取受支持的变量的列表,单击管理控制台中的。