1

全て、

Azure での CRL の使用に関するベスト プラクティスについて、最もよく理解している人はいますか?

背景: 認証にクライアント証明書を使用する Azure ホステッド サービス。CA (所有、管理、信頼) があり、WCF/WS 要求に署名するためにチェーン証明書をクライアントに発行します。

私たちの CA はネットワーク レベルでは利用できません (ドメイン ネットワークの 1 つの信頼できるスペースの奥深くにあります)。

「NoCheck」-with-cert-deployed-in-untrusted-certsストアが正常に機能することを確認しました-正しく理解できれば-これはCRLが無視されることを意味します...?

よろしく、

アイダナワード

4

1 に答える 1

0

証明書全体を所有している場合。チェーンの場合、CRL の場所を CA 証明書に含めることはできません。したがって、CRL チェックは実行されません。

于 2011-01-24T16:04:09.663 に答える