Когда запланирована перезагрузка системы?

Я столкнулся с проблемой обновления сертификата SubCA в Windows 2003. Я продолжаю получать эту ошибку (см. Изображения Я искал много решений, и одно из них - скопировать CLR с rootCA (который является автономным сервером) на сервер SubCA (что-то вроде этого http://itcalls.blogspot.fr/2013/08/ how-to-publish-new-certificate.html ), но я не уверен в этом и не хочу так сильно рисковать, зная, что 802.1x включен в локальной сети. Любой хочет поделиться со своими опыт?

Ниже приведена ошибка:

enter image description here

И после выбора «Отмена» у меня было: Я все время получаю эту ошибку (см. Изображения). Я искал много решений, и одно из них - скопировать CLR из rootCA (который является автономным ...

Я столкнулся с проблемой обновления сертификата SubCA в Windows 2003. Я продолжаю получать эту ошибку (см. Изображения Я искал много решений, и одно из них - скопировать CLR с rootCA (который является автономным сервером) на сервер SubCA (что-то вроде этого http://itcalls.blogspot.fr/2013/08/ how-to-publish-new-certificate.html ), но я не уверен в этом и не хочу так сильно рисковать, зная, что 802.1x включен в локальной сети. Любой хочет поделиться со своими опыт?

Ниже приведена ошибка:

enter image description here

И после выбора «Отмена» у меня было: Я продолжаю получать эту ошибку (см. Изображения). Я искал много решений, и одно из них - скопировать CLR из rootCA (который является автономным ...

Я столкнулся с проблемой обновления сертификата SubCA в Windows 2003. Я продолжаю получать эту ошибку (см. Изображения Я искал много решений, и одно из них - скопировать CLR с rootCA (который является автономным сервером) на сервер SubCA (что-то вроде этого http://itcalls.blogspot.fr/2013/08/ how-to-publish-new-certificate.html ), но я не уверен в этом и не хочу так сильно рисковать, зная, что 802.1x включен в локальной сети. Любой хочет поделиться со своими опыт?

Ниже приведена ошибка:

enter image description here

И после выбора «Отменить» у меня было: Мы искали много решений, и одно из них - скопировать среду CLR с rootCA (который является автономным сервером) на сервер SubCA (примерно так http://itcalls.blogspot.fr/2013/08/how-to- publish-new-certificate.html ), но я не уверен в этом и не хочу так сильно рисковать, зная, что 802.1x включен в локальной сети. Кто-нибудь хочет поделиться своим опытом?

Ниже приведена ошибка:

enter image description here

И после выбора «Отменить» у меня было: Мы искали много решений, и одно из них - скопировать среду CLR с rootCA (который является автономным сервером) на сервер SubCA (примерно так http://itcalls.blogspot.fr/2013/08/how-to- publish-new-certificate.html ), но я не уверен в этом и не хочу так сильно рисковать, зная, что 802.1x включен в локальной сети. Кто-нибудь хочет поделиться своим опытом?

Ниже приведена ошибка:

enter image description here

И после выбора «Отмена» у меня было: enter image description here

0
задан 7 November 2017 в 10:46
1 ответ

Посмотрите на расширение Точка распространения CRL в сертификате SubCA. Это сообщит вам, где должен быть CRL корневого CA, чтобы SubCA (и другие) могли получить к нему доступ.

Если это URL-адрес HTTP, просто опубликуйте CRL корневого CA на веб-сервере, не забудьте переименовать файл, чтобы он был идентичным к URL-адресу, если требуется.

Если это URL-адрес LDAP, поместите CRL корневого ЦС в AD, используя на любом компьютере домена:

certutil -dspublish -f <CRL filename>

Возможно, у вас есть URL-адреса HTTP и LDAP, и в этом случае вам следует выполнить обе процедуры .

Для репликации URL LDAP может потребоваться время, поэтому вы также можете добавить CRL в хранилище локального компьютера SubCA, чтобы ускорить процесс, запустив на SubCA следующую команду:

certutil -addstore -f Root <CRL filename>
0
ответ дан 5 December 2019 в 07:10

Теги

Похожие вопросы