• Публикация CRL, Изданные сертификаты должны проверяться вCRL, даже если
• Публикация CRL, Изданные сертификаты должны проверяться вCRL, даже если ЦС извлечен из сети. Baiu проект должен определять доступное место в сети, где будет опубликован CRL, и частоту обновлений CRL.• Публикация сведений о доступе к ПС (Authority Information Access,AIA). Как и с CRL. сертификат, соответствующий ЦС, также должен быть доступен. Клиент определяет, как обратится к CRL, поатрибутам сертификата. Точка публикации AIA тоже должна бытьвсегда доступна.• Определение периода обновления сертификата. Избегайте продления корневого сертификата для иерархии ЦС: он должен иметьсамый длительный срок службы среди других сертификатов, изданных в сети. Это гарантирует, что срок службы сертификата корневого ЦС не влияет на срок службы любых сертификатов, изданных корневым или подчиненными ЦСНастройка автономного корневого ЦСПервичная конфигурация автономного корневого ЦС описывается втекстовом файле СароНсу.шГ До установки служб сертификации этотфайл нужно поместить в папку Systemroot Файл Capolicy.inf считывается из папки Systemroot при установке служб сертификации. Следующий код показывает структуру файла Capolicy.inf:[LegalPolicy]010=1.2.840.113556.1.4.7000.233.28688.28684.8.189041.1105561.1861398.1661801.1Notice"http://www.abc.tld/certificate/cps.doc"[CRLDistributionPoint]URL="http://www.abc.tld/Public/crlname.crl"URL="Idap:///CN=EnterpriseCA,CN=CA-RGOT,CN=CDP,CN=Public%%%%20Key%%%%20Services,CN=Services,CN=Configuration,DC=abc,DC=tld?certificateRevocationList?base?objectclasscRLDistributionPoint"objectclasscRLDistributionPoint"
Опубликовал vovan666
March 27 2013 10:34:52 ·
0 Комментариев ·
3959 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.