Ir al contenido

Webinar: Regístrese para nuestro próximo seminario web

Regístrate Ahora

Cómo deshabilitar Delta CRL

Desactivación de Delta CRL

¿Qué es una CRL y una Delta CRL?

Una lista de los Certificados digitales que han tenido su emisión autoridad de certificación (CA) revocarlos antes de su fecha de vencimiento real o asignada se conoce como lista de revocación de certificados (CRL).

A CRL delta Es una CRL suplementaria opcional que solo incluye las actualizaciones realizadas desde la última actualización de la CRL Base. La CRL estándar que hemos estado analizando se denomina "Base" en el caso de una CRL delta, si existe.

Pasos para deshabilitar Delta CRL

La CRL Delta se puede desactivar ejecutando ciertos comandos en un símbolo del sistema administrativo o mediante el uso de la GUI, que se describe a continuación:

Por símbolo del sistema:

  • Establezca la validez de Delta CRL en cero ejecutando este comando en un símbolo del sistema administrativo: Certutil -setreg CA\CRLDeltaPeriodUnits 0

    Validez de la CRL Delta
  • Ejecutar certificados de parada neta vc más antigua y certificados de inicio de red vc para reiniciar el servicio ADCS.

    certificadosvc
  • Ejecutar certutil-crl para publicar nuevas CRL.

    certutil-crl

Servicios de PKI empresarial

¡Obtenga soporte de consulta completo de extremo a extremo para todos sus requisitos de PKI!

Mediante el uso de la GUI:

  • Abra la consola de la autoridad de certificación (CA). Para ello, abra el Administrador del servidor -> Herramientas -> Autoridad de certificación.

    autoridad de certificación
  • Haga clic derecho en Certificados revocados y abra propiedades.

    Propiedades de certificados revocados
  • En la página de propiedades, desmarque “Publicar CRL delta”.

    Para publicar Delta y nuevas CRL
  • Haga clic en Aplicar y Aceptar.
  • Para publicar nuevas CRL, haga clic derecho en Certificados revocados -> Todas las tareas -> Publicar.

    Publicar CRLS
  • Haga clic en Nueva CRL para publicar.

    Lista de revocación de certificados (CRL) publicada

Si necesita ayuda con su entorno PKI, no dude en enviarnos un correo electrónico a info@encryptionconsulting.com.