এসএসটিপি ভিপিএন এর সাথে সংযোগ স্থাপন করতে পারে না - প্রত্যাহার সার্ভার অফলাইন থাকার কারণে প্রত্যাহার চেক করতে অক্ষম


8

আমি আমার এসবিএস ২০১১ সার্ভারে একটি এসএসটিপি ভিপিএন স্থাপন করার চেষ্টা করছি এবং পুরোপুরি শংসাপত্রের সাথে লড়াই করে চলেছি। আমি আমার বাহ্যিক ভিপিএন ঠিকানার জন্য একটি নতুন শংসাপত্র তৈরি করতে সক্ষম হয়েছি, এটি আমার ক্লায়েন্ট মেশিনে আমদানি করে এবং আমার সার্ভারকে বিশ্বস্ত শংসাপত্র কর্তৃপক্ষ হিসাবে যুক্ত করেছি। এখন আমি ত্রুটি পেয়েছি:

Error 0x80092013: The revocation function was unable to check revocation because the revocation server was offline.

আমি যখন শংসাপত্রের সিআরএল বিতরণ পয়েন্টগুলি পরীক্ষা করে দেখলাম যে কেবলমাত্র ইউআরএলগুলি আমার অভ্যন্তরীণ ঠিকানায় ছিল, তাই আমি আরও একটি যুক্ত করেছি যা আমার বাহ্যিক ঠিকানার দিকে নির্দেশ করে (মূল অভ্যন্তরীণ url অক্ষত রেখে)। আমি একটি নতুন শংসাপত্র তৈরি করেছি, আমার ক্লায়েন্ট থেকে বিদ্যমানটিকে মুছে ফেলেছি এবং নতুনটি আমদানি করেছি এবং আরআরএএস পুনরায় চালু করেছি এবং যাচাই করেছি যে এসএসটিপি আমার নতুন শংসাপত্রটি ব্যবহার করছে তবে আমি এখনও একই ত্রুটি পাচ্ছি।

আমি যখন আমদানি করেছিলাম শংসাপত্রের বিশদটি যখন দেখি তখন আমি দেখতে পাই যে নতুন বাহ্যিক সিডিপি তালিকায় উপস্থিত রয়েছে ( http://mydomain.com/CertEnrol/MYSERVER-CA.crl এর প্রভাবের জন্য )। আমি যখন এটি কোনও ওয়েব ব্রাউজারে রাখি তখন আমি একটি বার্তা পাই যা সিআরএল আমদানি সফল হয়েছিল, যা আমাকে জানতে দেয় যে URLটি বাইরে থেকে অ্যাক্সেসযোগ্য এবং অনলাইনে।

আমার মনে হচ্ছে এটি আমার এবং সুরক্ষিত ভিপিএন এর মধ্যে শেষ স্টপ, আমি এখানে কী মিস করছি?


আমি রেজিস্ট্রি ব্যবহার করে প্রত্যাহার চেকটি অক্ষম করতে সক্ষম হয়েছি, তবে আমার ভিপিএন সংযোগ কাজ করবে তা প্রমাণ করার জন্য এটি কেবলমাত্র একটি অস্থায়ী সমাধান। এখন আমি যতদিন আমি এই সিআরএল সমস্যা আমি তাদের রেজিষ্ট্রিসমূহ সংশোধন করতে আমার ব্যবহারকারীদের জিজ্ঞাসা করতে হবে না চিন্তা করতে পারেন ভয়ে কাঁপে :)
mclark1129

ফিরিয়ে দেওয়া প্রত্যাহার চেক অফ করা ছাড়াও (কীভাবে সেভাবে ছেড়ে যাবেন না) অন্যান্য পরিবর্তন বা পার্থক্য কী আছে? উদাহরণস্বরূপ সম্ভবত সেই সিআরএল ইউআরএল পৌঁছানোর জন্য ভিপিএন সেশনটি সেটআপ করতে হবে? সম্ভবত আপনি HTTP অথথ ব্যবহার করছেন এবং সার্ভারের সাথে একটি সক্রিয় সেশন রয়েছে যা সিআরএল পুনরুদ্ধার প্রক্রিয়াটির জন্য সক্রিয় নয়?
রাম

আমি শংসাপত্র থেকে সরাসরি স্ট্যান্ডার্ড সিআরএল ডাউনলোড করতে এবং এটি একটি ব্রাউজারে পেস্ট করতে সক্ষম। আমি যখন সার্ভার ম্যানেজমেন্টে এন্টারপ্রাইজ পিকেআই স্ন্যাপ-ইন দেখি তখন আমি আমার ডেল্টা সিআরএল ডাউনলোড করার চেষ্টা করতে বেশ কয়েকটি ত্রুটি দেখতে পাচ্ছি (MYSERVER-CA + .crl) আমি ব্রাউজার থেকে সেই ইউআরএলটি অ্যাক্সেস করতে পারি না, তবে ফাইলটি নিজেই সার্টইনরোল ভার্চুয়ালটিতে উপস্থিত রয়েছে ডিরেক্টরি। আমি নিশ্চিত নই যে আইআইএস থেকে অ্যাক্সেসযোগ্য হওয়া থেকে কিছু ফাইল অনুমতি সম্পর্কিত সমস্যা রয়েছে কিনা।
mclark1129

"ডাউনলোড করতে অক্ষম" ত্রুটিগুলি এমনকি আমার অভ্যন্তরীণ ঠিকানাগুলির জন্যও রয়েছে (যেমন সার্ভার / সার্টইনরল / মাইসারভার-সিএ + .সিআরএল ) আমি কোনও ব্রাউজার থেকে নিয়মিত সিআরএল ইউআরএল অ্যাক্সেস করতে পারব না যাতে কোনও ভিপিএন সংযোগ নেই external
mclark1129

ভাগ্যের এটির মতোই, আমি ডেল্টা সিআরএল ইস্যুটি নিয়ে গবেষণা চালিয়ে গিয়েছি এবং ডিফল্টরূপে আইআইএস ডাবল পলায়নের অনুমতি দেয় না (যার অর্থ ডেল্টা সিআরএল নামের + চিহ্নটি সমাধান করা যায়নি)। একবার এটি সক্ষম করার পরে আমি ত্রুটিগুলি সাফ করতে ডাউনলোড করতে অক্ষম হয়েছি এবং আমি এখন আমার এসএসটিপি ভিপিএন সাথে রিভোকেশন চেক সক্ষম হয়ে সংযোগ করতে পারি! blogs.technet.com/b/lrobins/archive/2008/12/29/…
mclark1129

উত্তর:


6

সমস্যাটি হ'ল আমি আইআইএস through এর মাধ্যমে ডেল্টা সিআরএল ফাইলটি অ্যাক্সেস করতে পারিনি This ডিফল্টরূপে আইআইএস 7 সম্পত্তিটিকে ডাবলইস্কেপিংকে মিথ্যা হিসাবে সেট করে এবং এটি সক্ষম করতে হবে যাতে আইআইএস এই ফাইলটি পরিবেশন করতে পারে।

আইআইএস In-তে, আমি ডিফল্ট ওয়েবসাইটে চলে গিয়েছিলাম, সার্টইনরোল ভার্চুয়াল ডিরেক্টরিতে নেভিগেট করে কনফিগারেশন সম্পাদকটিতে সম্পত্তি সক্ষম করেছিলাম। কমান্ড লাইনের মাধ্যমে সেট করতে নীচে একটি লিঙ্ক দেওয়া হল:

http://blogs.technet.com/b/lrobins/archive/2008/12/29/publishing-delta-crls-on-iis-7.aspx

একবার আমি এই কাজটি করলে আমার সমস্যাটি শেষ পর্যন্ত সমাধান হয়ে গেল!

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.