Điểm:0

Máy chủ thành viên miền - Truy cập danh sách thu hồi chứng chỉ (CRL)

lá cờ cn

Trong môi trường của tôi, tôi có một CA gốc doanh nghiệp được cài đặt trên bộ điều khiển miền và bộ điều khiển miền riêng được định cấu hình là CA cấp dưới - Tôi biết điều này không được khuyến khích vì lý do bảo mật nhưng đó là thứ tôi được thừa hưởng.

Các Dịch vụ web đăng ký chứng chỉDịch vụ trả lời trực tuyếnkhông phải được cài đặt trên một trong hai máy chủ, vì vậy không có dịch vụ IIS tại chỗ.

Nếu tôi mở chứng chỉ do tôi tạo - hãy chọn Chi tiết tab - và chọn Điểm phân phối CRL một URL được cung cấp như sau: URL=ldap:///CN=,CN=,CN=CDP,CN=Dịch vụ khóa công khai,CN=Dịch vụ,CN=Configuration,DC=example,DC=local?certificateRevocationList?base?objectClass=cRLDistributionPoint (ldap:/ //CN=,CN=,.....)

Đây là câu hỏi của tôi - vì không có dịch vụ web nào đang chạy để khách hàng truy cập CRL bằng http/https, nên khách hàng có nhận thông tin CRL được cập nhật bằng cách sử dụng chuỗi ldap (truy vấn?) ở trên? Tôi đang cố gắng hiểu cách khách hàng lấy thông tin mới về chứng chỉ đã hết hạn/bị thu hồi khi không có URL để truy cập trình duyệt web. Các máy chủ này đều thành viên của cùng một tên miền.

Việc thêm IIS vào bộ điều khiển miền không phải là một tùy chọn và việc triển khai một máy ảo riêng biệt để lưu trữ các tệp CRL rất có thể sẽ không được chấp thuận dẫn đến chi phí gia tăng của máy ảo và tình cờ nghe được thêm.

Điểm:2
lá cờ cn

khách hàng có nhận được thông tin CRL cập nhật bằng cách sử dụng chuỗi ldap (truy vấn?) ở trên không?

Vâng. Khách hàng sử dụng URL được xác định trong phần mở rộng chứng chỉ CDP để tải xuống CRL. Máy khách Microsoft CA và Windows hỗ trợ cả lược đồ URL HTTP và LDAP để tải xuống CRL. Microsoft CA cũng có thể xuất bản CRL lên AD.

Hãy nhớ rằng chỉ các thành viên nhóm AD (bất kể bạn có bao nhiêu miền) mới có thể sử dụng URL LDAP trong AD.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.