ЧЯДНТ?

Apr 22, 2015 01:03

Вопрос про IIS и X.509 к уважаемой аудитории.

Внимание на экран:
бНОПНЯ )

iis, microsoft, бНОПНЯ

Leave a comment

Comments 15

sish April 22 2015, 00:16:23 UTC
Пользователь pal, а не eye с сертификатом получает ту же ошибку? Часа через 4 доберусь до книжки по архитектуре мс, попробую посмотреть, смутно помню, что при конфигурации систем центра была с исом подобная проблема и связана она была с пользователями как-то.
Вообще, насколько я понимаю, суть проблемы в том, что сервер не имеет возможности проверить лист отозванных сертификатов. Причин может быть несколько:днс и разрешение имен, права доступа на чтение. Это что в голову пришло.

Reply

hvostat_hvostat April 22 2015, 10:04:01 UTC
"Cервер не имеет возможности проверить лист отозванных сертификатов"

Cишъ, это первое что я проверил и проработал.

Имеет возможность еще как!

Reply


sish April 22 2015, 00:30:55 UTC
И еще, недавно ты ковырялся с отключением ssl это не связано ли со всеми этими машинами? Я с планшета, сложно писать развернтуее. Накидываю вприанты просто.
И идиотский вариант-даты время везде правильные?

Reply


partyzandr April 22 2015, 02:48:26 UTC
Какие OID у дочернего сертификата и чем лезешь на сайт? недавно наткнулся на фокус, на определённую комбинацию OID хром ругается, а осёл ест, в чём дело хз, разрабы отморозились. предполагаю несоответсвие обязательного минимального набора OID у центра сартификации и у клиента.

Reply


max_andriyahov April 22 2015, 06:35:16 UTC
8 бед - 1 ресет

Reply


kf April 22 2015, 09:37:11 UTC
На EYE выполни команду: certutil -verify <файл сертификата пользователя>

Результаты покажи.

Reply

hvostat_hvostat April 22 2015, 10:02:32 UTC
Ради Бога:


... )

Reply

kf April 22 2015, 10:35:53 UTC
Хорошо. certutil -verify -urlfetch <файл сертификата пользователя>

Reply

hvostat_hvostat April 22 2015, 11:08:53 UTC
Пожалуйста:

Да, я сознательно не публиковал AIA.


... )

Reply


Leave a comment

Up