Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

Hur man inaktiverar Delta CRL

Inaktivera Delta CRL

Vad är en CRL och en Delta CRL?

En lista över digitala certifikat som har fått sin utfärdande certifikatutfärdare (CA) återkallad före deras faktiska eller tilldelade utgångsdatum kallas en certifikatåterkallningslista (CRL).

En Delta-CRL är en kompletterande CRL som är valfri och endast inkluderar de uppdateringar som gjorts sedan den senaste Base-CRL-uppdateringen. Standard-CRL:en vi har diskuterat kallas "Base" om en delta-CRL om en sådan finns.

Steg för att inaktivera Delta CRL

Delta CRL kan inaktiveras antingen genom att köra vissa kommandon i en administrativ kommandotolk eller genom att använda det grafiska användargränssnittet, vilket diskuteras nedan:

Via kommandotolken:

  • Ställ in Delta CRL-giltigheten till noll genom att köra följande kommando i en administrativ kommandotolk: Certutil -setreg CA\CRLDeltaPeriodUnits 0

    Delta CRL-giltighet
  • Kör net stop certsvc och net start certsvc för att starta om ADCS-tjänsten.

    certsvc
  • Kör certutil -crl för att publicera nya CRL:er.

    certutil-crl

PKI-tjänster för företag

Få komplett konsultstöd från början till slut för alla dina PKI-behov!

Genom att använda grafiskt gränssnitt:

  • Öppna konsolen för certifikatutfärdare (CA). För att göra det, öppna Serverhanteraren -> Verktyg -> Certifikatutfärdare.

    Certifieringsmyndighet
  • Högerklicka pÃ¥ Ã…terkallade certifikat och öppna egenskaper.

    Egenskaper för återkallade certifikat
  • Avmarkera "Publicera Delta-CRL:er" pÃ¥ egenskapssidan.

    För att publicera Delta och nya CRL:er
  • Klicka pÃ¥ Apply och OK.
  • För att publicera nya CRL:er, högerklicka pÃ¥ Ã…terkallade certifikat -> Alla uppgifter -> Publicera.

    Publicera CRLS
  • Klicka pÃ¥ Ny CRL för att publicera.

    Publicerad lista över återkallelse av certifikat (CRL)

Om du behöver hjälp med din PKI-miljö är du välkommen att mejla oss på [email protected].