Windows 2012 SSTP Функция отзыва не смогла проверить отзыв, поскольку сервер отзыва был отключен

Чтобы избавиться от "Ошибка 0×80092013: функция отзыва не смогла проверить отзыв, поскольку сервер отзыва отключен", необходимо установить базовые / разностные CRL на клиенте, которого вы хотите подключить к серверу VPN...

Однако может показаться, что мне приходится часто устанавливать CRL со своего сервера центра сертификации на своих клиентах (каждые пару дней, а не один раз) - задача довольно трудоемкая. Есть ли способ автоматизировать загрузку / добавление CRL или фактически устранить эту проблему (без отключения проверки CRL)?

1 ответ

Да, вы не помещаете CRL на клиента, вы помещаете их в CDP, который определен в сертификате.

Я предполагаю, что возможно, что вы записали CDP в сертификат, который был file://c:/local/path/whoops, в этом случае это не совсем то, что вы хотели. Вам нужен общедоступный URL-адрес, поэтому прочитайте документы для своего ЦС и переиздайте сертификаты с лучшим CDP.

Другие вопросы по тегам