Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Kirill Sobolev  
#11 Оставлено : 14 января 2009 г. 17:58:13(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
Что мне нужно настроить, что бы список отозванных сертифиактов у меня не кешировался, а каждый раз качался бы заново. Или же так и придётся перед каждой проверкой выполнять команду "certutil -urlcache CRL delete "???

Настроек нет, но Вы можете вместо удаления сами откачивать CRL по CDP и устанавливать его в хранилище.
Цитата:
Как онлайн проверить отозван ли сертификат ЦС!?

Никак. Корневой сертификат не проверяется на отзыв - для него просто некому выпустить CRL. И то что там нет CDP - это правильно.
Техническую поддержку оказываем тут
Наша база знаний
Offline Ruslan  
#12 Оставлено : 14 января 2009 г. 18:07:26(UTC)
Ruslan

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.10.2008(UTC)
Сообщений: 33

Интересно по чему тогда Офлайн проверка сертификата ЦС проходит нормально да и Онлайн проверка при определённой доле шаманства работает.. Хм.. спишем на глюк майкрософт...

Честно говоря мне проще каждый раз выполнять "certutil -urlcache CRL delete "... :-)

Спасибо за оперативный и содержательный ответ :-)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.