]> git.ipfire.org Git - thirdparty/freeradius-server.git/commitdiff
Added some docs for allow_expired_crl 2084/head
authorHerwin Weststrate <herwin@snt.utwente.nl>
Mon, 2 Oct 2017 17:11:16 +0000 (19:11 +0200)
committerHerwin Weststrate <herwin@snt.utwente.nl>
Mon, 2 Oct 2017 17:11:16 +0000 (19:11 +0200)
As mentioned on the mailing list today: omission might confuse people

raddb/mods-available/eap
raddb/mods-available/eap_inner
raddb/sites-available/tls

index d7200515148ed9e230d24d43bad28dfc5268e77e..b7c8d494aa9ec3a09ce973550c91c840b40deeaa 100644 (file)
@@ -292,6 +292,10 @@ eap {
 
                ca_path = ${cadir}
 
+               # Accept an expired Certificate Revocation List
+               #
+#              allow_expired_crl = no
+
                #
                #  If check_cert_issuer is set, the value will be checked
                #  against the DN of the issuer in the client certificate.  If
index 2545d8fb96e43f3eab67be8f63f66e19628144a7..a0cee8efc6c51c8ce20c74d23cd8b53c17094c59 100644 (file)
@@ -127,6 +127,10 @@ eap inner-eap {
                ca_path = ${cadir}
 #              check_cert_issuer = "/C=GB/ST=Berkshire/L=Newbury/O=My Company Ltd"
 #              check_cert_cn = %{User-Name}
+
+               # Accept an expired Certificate Revocation List
+               #
+#              allow_expired_crl = no
        }
 
        ## EAP-TLS
index b1df728a6728e82b9a871e2769c460d7f345abc2..0783e6ca158afb647ea1ab42f40fbbe6dd330dff 100644 (file)
@@ -129,6 +129,10 @@ server radsec {
                #       check_crl = yes
                        ca_path = ${cadir}
 
+                       # Accept an expired Certificate Revocation List
+                       #
+               #       allow_expired_crl = no
+
                        #
                        #  If check_cert_issuer is set, the value will
                        #  be checked against the DN of the issuer in