环境
- EMQX 版本:emqx-4.4.14-otp24.3.4.2-1-el7-amd64.zip
- 操作系统版本:centos 7.6
重现此问题的步骤
1.证书吊销环境准备
1.1 emqx配置证书吊销
1.2 自签名CA提供crl查询服务,标准的GET,以string格式返回crl.pem
1.3 客户端测试访问证书吊销文件
1.4 查看吊销证书文件
- 现象
三个客户端吊销了两个,但是三个全部不能正常连接:未吊销客户端证书的连接到来时,emqx日志报错如下:
将listener.ssl.external.enable_crl_check = false后,重启emqx,三个客户端证书都能正常使用
- 所以想请教是否这个listener.ssl.external.crl_cache_urls = http://127.0.0.1:8023/v1/configuration/project/7058592899151167488/test1.crl.pem
自签名CA提供的api接口有问题,应该怎么提供crl.pem文件?