Новый участник
Сообщения: 1
Благодарности: 0
|
Профиль
|
Отправить PM
| Цитировать
У меня такая проблема
Я сначала поставил на "win 2003 enterprise" центр сертификации (stand-alone root CA) и отключил от сети(изолировал) (комп в не домены), после чего я на другом компьютере хотель установить win 2003 enterprise изолированный подчинённый центр сертификации(stand-alone subordinate CA) , который тоже в не домены.
Запрос сохранил на файл(*.req). Этот файл я импортировал на корневой центр сертификации, и затем, на основе импортированного запроса выдал сертификат. На корневой CA я публиковал список отозванных сертификатов (*.crl). После чего взял от корневого центра, сертификат содержащий открытый ключ(root.cer), список отозванных сертификатов (rootCA.crl) и файл, содержащий сертификат, выданный подчинённому центру сертификации на основании запроса.
"Эти три файла мы переносим с корневого центра сертификации на подчинённый. Сертификат корневого центра сертификации импортируем на компьютер с установленным подчинённым центром сертификации (для этого достаточно просто открыть файл сертификата и нажать кнопку «установить сертификат»). Файл, содержащий список отозванных сертификатов необходимо положить в папку %system root%\system32\certsrv\certenroll (это тот путь, который мы указывали, когда меняли свойства корневого центра сертификации). А так же необходимо импортировать в реестр, с помощью остнастки - сертификаты. Файл, содержащий сертификат подчинённого центра сертификации необходимо импортировать в подчинённый центр сертификации:"
После всех этих действий когда хачу запускать подчинённый центр сертификации выдает такое сообщение
The revocation function was unable to check revocation because the revocation server was offline 0*80092013(2146885613)
|
Отправлено: 19:48, 15-02-2011
| #72
|