Utilisez cette page pour indiquer une liste des retraits de certificats permettant de vérifier la validité d'un certificat. Le serveur d'applications consulte la liste de retrait de certificat (CRL) pour déterminer la validité du certificat client. Un certificat qui se trouve dans la liste de retrait de certificat n'a pas forcément expiré mais n'est plus jugé digne de confiance par l'autorité de certification (CA) qui l'a émis. Cette dernière peut ajouter le certificat à la liste CRL si elle estime que l'autorité du client est compromise.
Environnement de version mixte : Dans une cellule de noeud mixte avec un serveur utilisant WebSphere
Application Server version 6.1 ou
une version précédente, cliquez sur Liaisons par défaut
pour la sécurité des services Web.mixvIndique le chemin d'accès complet à la liste des certificats non valides.
Pour des raisons de portabilité, il est recommandé d'utiliser les variables du serveur d'applications pour spécifier un chemin d'accès relatif à la liste de retrait de certificats. Cette recommandation est particulièrement importante lorsque vous travaillez dans un environnement WebSphere Application Server, Network Deployment. Par exemple, vous pouvez utiliser la variable USER_INSTALL_ROOT pour définir un chemin, tel que $USER_INSTALL_ROOT/magasincert/crl où magasincert correspond au nom du magasin de certificats et crl correspond à la liste de retrait de certificat. Pour obtenir une liste des variables prises en charge, cliquez sur dans la console d'administration.