You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

非域内计算机验证企业证书吊销状态失败的问题求助

非域内计算机验证企业证书吊销状态失败的问题求助

各位大佬好,我这边遇到一个证书验证的棘手问题,想请教下大家的经验:

我们的环境是典型的离线根CA+签发级中级CA的企业架构。

我遇到的问题和之前有人碰到的情况几乎一致:非域访客计算机的证书吊销检查失败,但CRL明明是可访问的。不过我已经试过那个问题下的解决方案,却没能解决我的问题。

我已经做过测试,确认非域计算机完全可以通过HTTP访问完整CRL和增量CRL。最近我们重新配置了CRL分发点——移除了LDAP分发方式,只保留HTTP分发点,就是在这次变更之后出现了这个问题,而且只影响非域计算机。

给大家举个具体场景:我们环境里使用RDP证书,有组策略(GPO)负责给域内计算机分发证书,域内的计算机都能正常接收并验证证书,完全没问题。但如果是非域计算机尝试远程桌面连接到域内计算机,就会一直出现证书吊销验证失败的情况。

既然非域计算机能成功通过HTTP获取到完整CRL和增量CRL,我实在想不通还有什么环节会导致这个问题。希望有大佬能给点思路或建议,万分感谢!

备注:内容来源于stack exchange,提问作者Steve G.

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.22 14:15:31