Сертификаты Azure и списки отзыва сертификатов (CRL) - PullRequest
1 голос
/ 24 января 2011

Все,

Есть ли у кого-нибудь лучшее представление о наилучшей практике использования CRL в Azure?

Справочная информация: размещенная служба Azure, которая использует сертификаты клиента для проверки подлинности.У нас есть центр сертификации (которым мы владеем, которым мы управляем и которому доверяем), и мы выдаем клиенту связанный сертификат для подписания своих запросов WCF / WS.

Наш центр сертификации не будет доступен на сетевом уровне (этоглубоко в пределах нашего доверенного пространства в одной из наших доменных сетей), поэтому я предполагаю, что проверка списка отзыва сертификатов в режиме онлайн не является опцией.хранилище сертификатов работает нормально, потому что - если я правильно понимаю - это означает, что содержимое CRL игнорируется ...?

С уважением,

Aidanapword

1 Ответ

0 голосов
/ 24 января 2011

Если у вас есть весь сертификат.цепи, то вы можете просто не включать местоположение CRL в сертификат CA.Поэтому проверки CRL выполняться не будут.

...