Ssl
禁用客戶端 SSL 證書
我已經在自簽名安全
Mosquitto
伺服器上生成了客戶端密鑰證書。我已將帶有客戶端密鑰的 CA 和客戶端證書複製到客戶端電腦中。客戶端訂閱執行良好:mosquitto_sub -h 192.168.1.8 -t sensor --cafile ca.crt --cert client.crt --key client.key -p 8883 -d
但是,如果有人破解了我的客戶端機器並獲得了憑據怎麼辦。如何在伺服器機器中禁用此證書?
通常,如果您的客戶端證書的私鑰被洩露,CA 應該撤銷您的證書並通過CRL或OCSP通知依賴方。
Mosquitto 僅使用該
crlfile
選項了解 CRL。您必須手動將其下載到本地PEM文件,並使用上述選項將 Mosquitto 指向該文件。