lima-city: Webhosting, Domains und Cloud
1 Pluspunkt 0 Minuspunkte
Wenn man in Active Directory mit ADCS eine Root CA erstellt, verwendet diese dann CRL oder OSCP?
von  

1 Antwort

0 Pluspunkte 0 Minuspunkte

ADCS kann beides aber standardmäßig ist nur CRL aktiviert soweit ich weiß. OCSP musst du einrichten und aktivieren. Dazu musst du die Server-Rolle "Online Responder" installieren. 

Danach über die CA-Konsole:

Zertifikat für den OCSP-Responder ausstellen (über "OCSP Signing" Template). In den Zertifikaten wird dann der OCSP-AIA-Pointer veröffentlicht.

von (1.3k Punkte)