2 votes

Révoquer un certificat qui a été révoqué avec un statut différent de "Certificate Hold".

Existe-t-il un moyen de révoquer un certificat révoqué, qui a été révoqué avec le code de raison "Superseded" ?

J'utilise l'autorité de certification fournie avec Windows Server 2008 SP2.

5voto

Zack Points 41

Les certificats révoqués avec le code de motif "Certificate Hold" peuvent être révoqués, laissés en "Certificate Hold" jusqu'à leur expiration ou voir leur code de motif de révocation modifié. Le code "Certificate Hold" est le seul motif de révocation qui vous permettra de révoquer le certificat. Il est utile si le statut du certificat est douteux et est destiné à fournir une certaine flexibilité à l'administrateur de l'AC.

Pour révoquer un certificat révoqué avec le code de raison "Certificate Hold", à une invite de commande sur l'AC, tapez :

certutil -revoke CertificateSerialNumber unrevoke

3voto

TheCompWiz Points 7329

Une fois sur la liste des certificats révoqués... ils restent sur la liste des certificats révoqués. C'est pourquoi il est recommandé de ne JAMAIS révoquer un certificat à moins de savoir qu'il a été compromis.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X