web-dev-qa-db-ja.com

Windows 2012 SSTP失効サーバーがオフラインであったため、失効機能が失効を確認できませんでした

「エラー0×80092013:失効サーバーがオフラインであったため、失効機能が失効を確認できませんでした」を取り除くには、VPNサーバーに接続するクライアントにベース/デルタCRLをインストールする必要があります。

ただし、認証局サーバーからクライアントにCRLを頻繁にインストールする必要があるように思われます(1回だけでなく、数日おきに)。これはかなり面倒な作業です。 CRLのダウンロード/追加ストアを自動化する方法、または実際にこの問題を修正する方法はありますか(CRLチェックを無効にすることなく)?

2
Theveloper

ええ、CRLをクライアントに配置するのではなく、定義されているCDPに配置しますin証明書。

File:// c:/ local/path/whoopsである証明書にCDPを書き込んだ可能性があると思います。その場合、それは本当にあなたが望んでいたものではありません。公的にアクセス可能なURLが必要なため、CAのドキュメントを読み、より適切なCDPを使用して証明書を再発行します。

1
mfinni