Windows 2012 SSTP Функция отзыва не смогла проверить отзыв, поскольку сервер отзыва был отключен
Чтобы избавиться от "Ошибка 0×80092013: функция отзыва не смогла проверить отзыв, поскольку сервер отзыва отключен", необходимо установить базовые / разностные CRL на клиенте, которого вы хотите подключить к серверу VPN...
Однако может показаться, что мне приходится часто устанавливать CRL со своего сервера центра сертификации на своих клиентах (каждые пару дней, а не один раз) - задача довольно трудоемкая. Есть ли способ автоматизировать загрузку / добавление CRL или фактически устранить эту проблему (без отключения проверки CRL)?
1 ответ
Да, вы не помещаете CRL на клиента, вы помещаете их в CDP, который определен в сертификате.
Я предполагаю, что возможно, что вы записали CDP в сертификат, который был file://c:/local/path/whoops, в этом случае это не совсем то, что вы хотели. Вам нужен общедоступный URL-адрес, поэтому прочитайте документы для своего ЦС и переиздайте сертификаты с лучшим CDP.