User Tools

Site Tools


обновление_crl_offline_root_ca

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
обновление_crl_offline_root_ca [2023/10/13 13:34] jpобновление_crl_offline_root_ca [2024/11/01 09:57] (current) jp
Line 11: Line 11:
 В этом можно убедиться, найдя файл crl, и посмотрев дату его next update. Пример: В этом можно убедиться, найдя файл crl, и посмотрев дату его next update. Пример:
  
 +;#;
 {{::crl_expire.jpg?200|}} {{::crl_expire.jpg?200|}}
 +;#;
 +
  
 Для решения проблемы - нам необходимо включить корневой ЦС и выпустить CRL, а затем скопировать его в точку публикации списков отозванных сертификатов. Для решения проблемы - нам необходимо включить корневой ЦС и выпустить CRL, а затем скопировать его в точку публикации списков отозванных сертификатов.
Line 26: Line 29:
 Пример для полугодичного интервала обновлений: Пример для полугодичного интервала обновлений:
  
 +;#;
 {{:crl_publish_interval.jpg?200}} {{:crl_publish_interval.jpg?200}}
 +;#;
 +
  
 Теперь, после того, как нужный срок жизни выставлен - публикуем новый CRL. Для этого снова кликаем по //revoked certificates//, выбираем //all tasks// -> //publish//. Теперь, после того, как нужный срок жизни выставлен - публикуем новый CRL. Для этого снова кликаем по //revoked certificates//, выбираем //all tasks// -> //publish//.
Line 34: Line 40:
 Найти место, в котором CA смотрит CRL можно на вкладке //extensions// в свойствах соответствующего ЦС, как на скриншоте ниже. Найти место, в котором CA смотрит CRL можно на вкладке //extensions// в свойствах соответствующего ЦС, как на скриншоте ниже.
  
 +;#;
 {{::crl_publish_locations.jpg?200|}} {{::crl_publish_locations.jpg?200|}}
 +;#;
 +
  
 :!: //Скорее всего, будет лучше остановить временно службу CA на издающем ЦС перед этим.// :!: //Скорее всего, будет лучше остановить временно службу CA на издающем ЦС перед этим.//
обновление_crl_offline_root_ca.1697204046.txt.gz · Last modified: 2023/10/13 13:34 by jp