<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Обновление Certificate Revocation List (CRL)]]></title><description><![CDATA[<p dir="auto">Маленькими шажками изучаю pfSense.<br />
Используется сторонний CA (точнее свой, но на другом компе). Поэтому сертификат CA, сертификаты пользователей/серверов и CRL были импортированы Cert Manager. Теперь пытаюсь разобраться с тем как можно обновить (заменить содержимое) CRL. Актуальный CRL-файл доступен по http.<br />
Два дня гуглежа привели к следующему:<br />
1. Через webConfigurator (copy-paste).<br />
2. Сейчас crl используется в OpenVPN, поэтому можно подсмотреть расположение crl-файла в его конфиге и поменять этот файл в следующих случаях:<br />
  - при загрузке системы. С помощью скрипта в /usr/local/etc/rc.d (которые запускаются при загрузке).<br />
  - периодически запуская этот скрипт через cron.<br />
Плюсы: наверное это наиболее реальный метод<br />
Минусы: как только crl понадобится другой программе - снова подставлять костылики?<br />
3. Пытаться изменить crl в конфиге pfSense (/cf/conf/config.xml). Но, изменять xml на bash достаточно занятная вещь -раз, он там содержится в зашифрованном виде (?!) - два.</p>
<p dir="auto">Я не думаю, что моя проблема новая. А как с подобной задачей справляетесь Вы?</p>
<p dir="auto">СПАСИБО!</p>
]]></description><link>https://forum.netgate.com/topic/54225/обновление-certificate-revocation-list-crl</link><generator>RSS for Node</generator><lastBuildDate>Wed, 15 Jul 2026 02:12:10 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/54225.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 15 Mar 2013 16:08:39 GMT</pubDate><ttl>60</ttl></channel></rss>