Puncte:0

Servere membri de domeniu - Accesarea listei de revocare a certificatelor (CRL)

drapel cn

În mediul meu am o Enterprise Root CA instalat pe un controler de domeniu și un controler de domeniu separat configurat ca a Subordonat CA - Știu că acest lucru nu este recomandat din motive de securitate, dar este ceea ce am moștenit.

The Servicii web de înregistrare a certificatelor și Servicii de răspuns online au fost nu instalat pe oricare server, deci fără servicii IIS la loc.

Dacă deschid un certificat pe care îl creez - selectați Detalii fila - și selectați Puncte de distribuție CRL o adresă URL este furnizată după cum urmează: URL=ldap:///CN=,CN=,CN=CDP,CN=Public Key Services,CN=Services,CN=Configuration,DC=example,DC=local?certificateRevocationList?base?objectClass=cRLDistributionPoint (ldap:/ //CN=,CN=,.....)

Iată întrebarea mea - deoarece nu există servicii web care rulează pentru ca clienții să acceseze un CRL folosind http/https, nu clienții obțineți informații actualizate CRL folosind șirul ldap (interogare?) de mai sus? Încerc să înțeleg cum clienții obțin informații noi despre certificatele revocate/expirate atunci când nu există nicio adresă URL pentru a accesa un browser web. Aceste servere sunt toate membri ai aceluiasi domeniu.

Adăugarea IIS la un controler de domeniu nu este o opțiune și implementarea unei VM separate pentru a găzdui fișiere CRL, cel mai probabil, nu va fi aprobată la costul suplimentar al VM-ului și a auzit suplimentar.

Puncte:2
drapel cn

clienții obțin informații actualizate CRL folosind șirul ldap (interogare?) de mai sus?

da. Clienții folosesc URL-ul definit în extensia CDP a certificatului pentru a descărca CRL. Clienții Microsoft CA și Windows acceptă ambele scheme URL HTTP și LDAP pentru a descărca CRL-uri. Microsoft CA poate publica CRL-uri și în AD.

Rețineți că numai membrii pădurii AD (indiferent de câte domenii aveți) pot utiliza adrese URL LDAP în AD.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.