非域内计算机验证企业证书吊销状态失败的问题求助
非域内计算机验证企业证书吊销状态失败的问题求助
各位大佬好,我这边遇到一个证书验证的棘手问题,想请教下大家的经验:
我们的环境是典型的离线根CA+签发级中级CA的企业架构。
我遇到的问题和之前有人碰到的情况几乎一致:非域访客计算机的证书吊销检查失败,但CRL明明是可访问的。不过我已经试过那个问题下的解决方案,却没能解决我的问题。
我已经做过测试,确认非域计算机完全可以通过HTTP访问完整CRL和增量CRL。最近我们重新配置了CRL分发点——移除了LDAP分发方式,只保留HTTP分发点,就是在这次变更之后出现了这个问题,而且只影响非域计算机。
给大家举个具体场景:我们环境里使用RDP证书,有组策略(GPO)负责给域内计算机分发证书,域内的计算机都能正常接收并验证证书,完全没问题。但如果是非域计算机尝试远程桌面连接到域内计算机,就会一直出现证书吊销验证失败的情况。
既然非域计算机能成功通过HTTP获取到完整CRL和增量CRL,我实在想不通还有什么环节会导致这个问题。希望有大佬能给点思路或建议,万分感谢!
备注:内容来源于stack exchange,提问作者Steve G.
相关产品推荐
相关产品推荐

