Mackolicious Asked: 2016-10-10 07:03:02 +0800 CST2016-10-10 07:03:02 +0800 CST 2016-10-10 07:03:02 +0800 CST 更新 IIS 的默认 CRL(证书吊销列表) 772 我正在创建需要客户端身份验证的(IIS 8.5)Web 服务器。客户端身份验证将使用由第三方 CA 颁发的客户端证书进行。 我希望能够做到以下几点: 定期检查第三方的 CRL。 针对第三方 CA 验证客户端的证书。 这可能吗? certificate iis-8.5 crl 1 个回答 Voted Best Answer Peter Hahndorf 2016-10-10T09:46:27+08:002016-10-10T09:46:27+08:00 您应该确保在您的服务器上安装了第三方 CA 的根证书。这确保您可以在服务器上验证客户端证书。 指向证书的 CRL 的指针存储在证书本身中,IIS 没有默认 CRL。您需要确保您的服务器有权访问CRL Distribution Points客户端证书中指定的内容。 除此之外,您没有对服务器上的 CRL 进行任何配置。
您应该确保在您的服务器上安装了第三方 CA 的根证书。这确保您可以在服务器上验证客户端证书。
指向证书的 CRL 的指针存储在证书本身中,IIS 没有默认 CRL。您需要确保您的服务器有权访问
CRL Distribution Points
客户端证书中指定的内容。除此之外,您没有对服务器上的 CRL 进行任何配置。