Связь между MS 2003 CA Server и клиентом - неактивная среда каталогов: Design Query - PullRequest
2 голосов
/ 25 июня 2009

У меня есть сценарий, когда ЦС и его клиенты не находятся в среде активного каталога (предприятие win2003). Они расположены физически обособленно (разные места).

Например,

*If the domain name is 'ExampleBank.org'*
*The CA name is 'ca.ExampleBank.org'  *
*CA type is Enterprise Root CA (online) [windows 2003 enterprise server]*
  1. Как сертификаты / CRL будут распространяться ЦС в такой неактивной среде каталогов?
  2. Как клиенты будут отправлять свои CSR в CA?
  3. Будет ли интерфейс ICERTREQUEST2 использоваться при таком сценарии для отправки запроса в CA? (Отправить звонок)
  4. Нужно ли мне смотреть на подход LDAP?

1 Ответ

0 голосов
/ 05 июля 2011
  1. ЦС опубликует сертификаты на общедоступном сервере или на сервере LDAP. Таким образом, сертификаты должны быть доступны через эти URL-адреса. Списки отзыва сертификатов будут периодически публиковаться в месте, указанном в поле точек распространения списка отзыва сертификатов в сертификате x509.

  2. CSR могут быть переданы вручную в регистрирующий орган (если он имеется в CA), или этот интерфейс будет определен CA

  3. Я думаю, этот интерфейс основан на RPC, поэтому он должен быть действителен только в сети. Может кто-нибудь уточнить по этому вопросу?

Спасибо

...