2003 PKI -rootCA

Autor: sync-4 <sync-4_at_gazeta.pl>
Data: Sun 10 Feb 2008 - 01:41:35 MET
Message-ID: <folh8c$4h3$1@inews.gazeta.pl>

witam,
probuje postawic offline root CA (policy CA) i podpisac Subordinate Issuing
CA (zintegrowane z Active Directory).
i mam kilka rosterek:
-co powinno sie znajdowac w zakladce CRL/AIA tego certyfikatu (publikacja w
ldap)?
-w jaki sposob opublikowac CRL do Active Directory z nie podlaczonego do
sieci rootCA?
-jaki powinien wygladac wpis [CRLDistributionPoint] w pliku capolicy.inf (ma
byc pusty czy empyt=true)?
-jak wpisac organizacje, miasto, kraj w podpis certyfikatu (windows server
2003 standard editon) ?

Nie jestem w stanie uruchomic usługi ceryfikatow na subCA bo komp. nie jest
w stanie zweryfikowac wystawcy certyfikatu.
nie jestem pewien czy za kilka tyg nie bedzie probowal sprawdzic aktualnosci
CRL?

Sorry za upierdliwosc ale drapie sie nad tym w potylice juz kilka dni
Received on Sun Feb 10 01:45:10 2008

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sun 10 Feb 2008 - 02:42:03 MET