我正在配置 CRL 在线响应程序,但遇到了问题。我认为配置很简单——全新的 Server 2016 安装,企业根 CA。我按照 MCSA 指南中的说明完成了撤销配置创建向导,使用 CA 证书对配置进行了签名。没有其他证书可以使用,这个是有效的。
但是当完成时,状态是“阵列控制器上的错误签名证书”。我已经用谷歌搜索了这个,修复似乎是单击“分配签名证书”并在那里再次选择证书,但对我来说这是灰色的。
有任何想法吗?
我正在配置 CRL 在线响应程序,但遇到了问题。我认为配置很简单——全新的 Server 2016 安装,企业根 CA。我按照 MCSA 指南中的说明完成了撤销配置创建向导,使用 CA 证书对配置进行了签名。没有其他证书可以使用,这个是有效的。
但是当完成时,状态是“阵列控制器上的错误签名证书”。我已经用谷歌搜索了这个,修复似乎是单击“分配签名证书”并在那里再次选择证书,但对我来说这是灰色的。
有任何想法吗?
事实证明,配置证书服务还需要另一个步骤,这很容易错过(无论如何对于 Windows 新手来说)。如果您使用 cli 安装该功能 - “Add-WindowsFeature ADCS-Online-Cert” - 您将错过安装后配置步骤,该步骤在您下次打开服务器管理器之前不会出现。当您这样做时,单击通知标志,然后通过对话框单击“下一步”。如果没有这一步,您仍然可以配置在线响应程序,但它将无效。