Re: Windows 2003 + PKI

Autor: Pedro <ms_at_olo.com.pl>
Data: Mon 03 Jul 2006 - 18:07:04 MET DST
Message-ID: <1151942823.903493.232240@75g2000cwc.googlegroups.com>
Content-Type: text/plain; charset="iso-8859-2"

> > Dlaczego po "renew CA certificate" w Active Directory pojawia sie
> > aktualiazacja nazwy urzedu tylko w objekcie CDP a w AIA tylko jest ten
> > pierwszy SUB-CA ?
>
> A jak zrobiłeś w konfiguracji CA ścieżki do CDP i AIA? Należy korzystać
> ze zmiennych, a nie wpisywać z "palca", zmienne zawierają indeksy (1,2 i
> tak dalej). A indeksy są potrzebne do tego, by rozróżnić wykorzystany
> klucz.

Sciezki mam dobrze ustawione (ze zmiennymi) i PKIVIEW.msc pokazuje, ze
jest ok tylko rzecz w tym, ze tam gdzie pokazuje sciezka a pokazuje
dobrze bo CRL dziala za kazdym razem jak generuje nowy klucz+certyfikat
jednak tam gdzie powinien byc w:
Active Directory Site and Services w galezi Public Key Services w
galezi AIA
kolejny obiekt: SUB-CA(1),SUB-CA(2) to ich tam nie ma. Jest tylko ten
pierwszy ktory sie generuje podczas instalacji: SUB-CA.
Natomiast w galezi CDP sa obiekty: SUB-CA(1),SUB-CA(2) i scizeki dla
CRL'i dzialaja.

Nie wiem czemu w AD po generacji nowego lucza nie pojawia sie nowy
obiekt SUB-CA(x)

Pedro
Received on Mon Jul 3 18:10:06 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 03 Jul 2006 - 18:42:00 MET DST