直接将CRL发布到Web根目录下.note

noteId: WEBa0ed599e1dd3413c66ec576c9c225de8 · 原始路径:/ALL/Windows - B模块/服务配置/CA证书 AD CS证书服务/配置 证书吊销列表(CDP、AIA)/CRL、CRL发布/直接将CRL发布到Web根目录下.note · 图片:10 · 附件待处理:0

 
一、工作组环境:
 
1、配置共享文件夹(Web机器):
允许everyone用户访问(必须是everyone):
 
 
 
2、编辑组策略(Web机器):
需要修改两条组策略:
1、设置将everyone中包含匿名用户
2、设置允许匿名用户访问共享文件夹
 
这里修改组策略后必须要重启机器,否则不会生效
 
将everyone中包含匿名用户:
 
允许匿名用户访问指定的共享文件夹:
这里需要输入共享文件夹的名称:
 
这里修改组策略后必须要重启机器,否则不会生效
 
 
3、发布CRL(CA机器):
# 写法:
file://    固定开头,后面接上共享路径
例如:
file://\\2.2.2.2\CertEnroll\ISP-CA.crl
 
全部勾选即可(没影响的):
点击确认,并重启CA
 
右键发布CRL:
 
可以在Web机器上看到,CRL已经成功发布过来了:
 
 
AIA的crt证书也是一样的操作
 
二、域环境:
域环境就比较简单,不需要更改组策略,直接给共享文件夹everyone的权限,然后直接写file:// 就行了