¿PKI de dos niveles sin OCSP?

3

Actualmente estoy en la fase de planificación de una PKI de Windows de dos niveles utilizando esta guía de implementación , y estoy atascado con respecto al uso de OCSP y la función de respuesta en línea de ADCS.

La guía exige que uno de los servidores actúe como ubicación de CDP / AIA de HTTP y se configure como un respondedor en línea con OCSP. Esta función requiere la edición del centro de datos de Windows Server. Esta no es una opción para mí debido al costo, y no estoy seguro de cómo argumentar la implementación. ¿Tengo que eliminar por completo la ubicación de HTTP CDP / AIA y confiar únicamente en LDAP, o hay alguna otra forma de configurarlo?

Hasta ahora, mi experiencia con ADCS ha sido con CA de raíz empresarial simple y de un solo nivel, por lo que este ha sido un proceso de aprendizaje.

    
pregunta brianl 05.11.2015 - 19:21
fuente

1 respuesta

0
respondido por el StackzOfZtuff 05.11.2015 - 21:55
fuente

Lea otras preguntas en las etiquetas

yii\base\ErrorException
Copied! Copy Stacktrace Search Stackoverflow Search Google Error

PHP Core Warningyii\base\ErrorException

PHP Startup: Unable to load dynamic library 'memcached.so' (tried: /usr/lib/php/20190902/memcached.so (/usr/lib/php/20190902/memcached.so: undefined symbol: igbinary_serialize), /usr/lib/php/20190902/memcached.so.so (/usr/lib/php/20190902/memcached.so.so: cannot open shared object file: No such file or directory))

$_GET = [
    'id' => '19569',
    'url' => 'pki-de-dos-niveles-sin-ocsp',
];

$_SESSION = [
    '__flash' => [],
];