
Snimok7.PNG
(104kb) загружен 7 раз(а).Добавил CRL локально на КД и на клиентской машине, теперь новая ошибка:) в журнале ругается на отзывы.
Какие пути прописывать в расширения сертификата, если ставить локально CRL?
Поставщик:
CN=WORK-CA
Субъект:
CN=user
Серийный номер сертификата: 1517775f000000000009
dwFlags = CA_VERIFY_FLAGS_CONSOLE_TRACE (0x20000000)
dwFlags = CA_VERIFY_FLAGS_DUMP_CHAIN (0x40000000)
ChainFlags = CERT_CHAIN_REVOCATION_CHECK_CHAIN_EXCLUDE_ROOT (0x40000000)
HCCE_LOCAL_MACHINE
CERT_CHAIN_POLICY_BASE
-------- CERT_CHAIN_CONTEXT --------
ChainContext.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
ChainContext.dwErrorStatus = CERT_TRUST_REVOCATION_STATUS_UNKNOWN (0x40)
SimpleChain.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
SimpleChain.dwErrorStatus = CERT_TRUST_REVOCATION_STATUS_UNKNOWN (0x40)
CertContext[0][0]: dwInfoStatus=102 dwErrorStatus=40
Issuer: CN=WORK-CA
NotBefore: 28.09.2016 23:55
NotAfter: 29.09.2017 0:05
Subject: CN=user
Serial: 1517775f000000000009
SubjectAltName: Другое имя:Имя участника=user@test.com
Template: SmartcardUser
e8 e5 1e 42 fc dd 8a ff 20 07 15 7d 19 c1 22 96 09 f3 46 3c
Element.dwInfoStatus = CERT_TRUST_HAS_KEY_MATCH_ISSUER (0x2)
Element.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
Element.dwErrorStatus = CERT_TRUST_REVOCATION_STATUS_UNKNOWN (0x40)
---------------- Сертификат AIA ----------------
Ошибка "AIA" Время: 0
Ошибка при получении URL: Имеются дополнительные данные. 0x800700ea (WIN32/H
TTP: 234)
ldap:///cn=WORK-CA,cn=aia,cn=public%20key%20services,cn=services,DC=Unavaila
bleConfigDNwork1
---------------- Сертификат CDP ----------------
Отсутствуют URL "Нет" Время: 0
---------------- OCSP сертификата ----------------
Отсутствуют URL "Нет" Время: 0
--------------------------------
Application[0] = 1.3.6.1.4.1.311.20.2.2 Вход со смарт-картой
Application[1] = 1.2.643.2.2.34.6 Пользователь Центра Регистрации, HTTP, TLS к
лиент
Application[2] = 1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
CertContext[0][1]: dwInfoStatus=10c dwErrorStatus=0
Issuer: CN=WORK-CA
NotBefore: 14.09.2016 6:25
NotAfter: 14.09.2021 6:34
Subject: CN=WORK-CA
Serial: 134dfece043455b24f62d65e36c43ab9
29 94 47 24 7b 74 72 2f b7 88 63 a2 89 6c 1c 7b 2c a6 57 19
Element.dwInfoStatus = CERT_TRUST_HAS_NAME_MATCH_ISSUER (0x4)
Element.dwInfoStatus = CERT_TRUST_IS_SELF_SIGNED (0x8)
Element.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
---------------- Сертификат AIA ----------------
Отсутствуют URL "Нет" Время: 0
---------------- Сертификат CDP ----------------
Отсутствуют URL "Нет" Время: 0
---------------- OCSP сертификата ----------------
Отсутствуют URL "Нет" Время: 0
--------------------------------
Exclude leaf cert:
e8 e5 1e 42 fc dd 8a ff 20 07 15 7d 19 c1 22 96 09 f3 46 3c
Full chain:
69 23 dc 38 1d 3b e6 20 51 a9 3b 7b 25 3a 94 62 48 72 5a 8d
Issuer: CN=WORK-CA
NotBefore: 28.09.2016 23:55
NotAfter: 29.09.2017 0:05
Subject: CN=user
Serial: 1517775f000000000009
SubjectAltName: Другое имя:Имя участника=user@test.com
Template: SmartcardUser
e8 e5 1e 42 fc dd 8a ff 20 07 15 7d 19 c1 22 96 09 f3 46 3c
Функция отзыва не смогла произвести проверку отзыва для сертификата. 0x80092012
(-2146885614)
Проверка списка отзыва пропущена -- отсутствует информация об отзыве
Не удалось проверить состояние отзыва сертификата
CertUtil: -verify - команда успешно выполнена.
Отредактировано пользователем 29 сентября 2016 г. 9:11:57(UTC)
| Причина: Не указана