Avaleht
uus teema   vasta Tarkvara »  Tarkvara »  ID kaardi CRL kontrollimine offline's (domeeniarvutid, ID kaardiga autentimine) märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
heikis
HV Guru

liitunud: 17.03.2003




sõnum 15.08.2019 00:22:13 ID kaardi CRL kontrollimine offline's (domeeniarvutid, ID kaardiga autentimine) vasta tsitaadiga

Üritan võimalikult lühidalt küsimuse esitada.

Isiklikku ID-kaardi sertifikaati on kirjutatud serdi tühistamist kontrolliv OCSP aadress:

ehk URL=http://aia.sk.ee/esteid2018

SK (https://www.sk.ee/repositoorium/CRL) pakub oma kodulehel tühistamisnimekirja ka vanakooli CRL failina:
https://c.sk.ee/esteid2018.crl

Olukord: domeeni kasutajad autendivad end sisselogimiseks ID-kaardiga.

Küsimus: kuidas saaks domeenikontroller (DC) kasutaja sisselogimisel (ID-kaardiga) kontrollida sertifikaadi tühistamist, kui DC-l puudub internetiühendus? Mul on olemas värske CRL fail ( https://c.sk.ee/esteid2018.crl ), mida regulaarselt uuendatakse sisevõrgus näiteks võrgukettal sel hetkel, kui internetiühendus tekib.
Kas on võimalik, et OCSP aadressi asemel pöördutakse hoopis minu etteantud aadressil asuva CRL faili poole?
Esialgu ei tahaks revocation checki päris kinni ka keerata (oletan, et siin oli üks teine eestlane sama probleemiga kimpus: https://social.technet.microsoft.com/Forums/windows/en-US/8f403be3-ce39-4ceb-ac26-aa1955e25ddb/disable-crl-check-on-domain-controllers-for-smart-card-logon?forum=winserversecurity )

Või lähenen probleemile valesti?

-edit-
Leidsin sellise lingi: https://blogs.technet.microsoft.com/instan/2008/12/08/requiring-smart-cards-for-logon-what-happens-when-crl-publication-fails/
Pole jõudnud põhjalikult läbi lugeda, aga ehk saan sealt abi.
Kommentaarid: 338 loe/lisa Kasutajad arvavad:  :: 0 :: 4 :: 290
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Tarkvara »  ID kaardi CRL kontrollimine offline's (domeeniarvutid, ID kaardiga autentimine)
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.