1

我可以看到我可以使用 WS 吊销证书(但是我不确定我应该如何获得它的 issuerDN)但是有没有办法完全删除最终实体。基本上我可以用网络服务做相当于“撤销和删除”的事情吗?

编辑:刚刚注意到“撤销和删除”并没有真正删除最终实体,就好像它们被重新制作一样,旧的撤销证书仍然存在。猜猜唯一的方法是从数据库中删除数据?

4

1 回答 1

2

正确的。从 WS 中删除不存在的终端实体。删除和结束实体不会删除证书,这是因为 CA 的主要功能是跟踪所有已颁发的证书。能够删除它们将违反此原则。如果您拥有这些权限,您也可以手动修改数据库。

于 2016-04-29T15:44:58.267 回答