Apenas recarregue o nginx quando fizer alterações no arquivo. Isso fará com que ele releia os arquivos sem interromper as conexões existentes ou precisar reiniciar. Por exemplo (RHEL / CentOS):
service nginx reload
Eu configurei o arquivo CRL em nginx com ssl_crl
directive:
ssl_crl /mypath/crl.pem
No entanto, notei que a adição ou remoção de certificados revogados do crl.pem se aplica somente quando eu reinicio ou recarrego o servidor nginx.
Qual é a melhor prática para isso? Recarregando a configuração do nginx quando o crl.pem muda ou algo mais?