CDP (выбрать в выпадающем списке)
Удалите все существующие пути. Добавьте:
Путь Галочки
file://C:\CertData\<CaName><CRLNameSuffix><DeltaCRLAllowed>.crl Publish CRLs to this location
http://SERVER3_IP/pki/<CaName><CRLNameSuffix><DeltaCRLAllowed>.crl Include in CDP extension
AIA (выбрать в выпадающем списке)
Удалите все существующие пути. Добавьте:
Путь Галочки
file://C:\CertData\<CaName><CertificateName>.crt Include in AIA extension
http://SERVER3_IP/pki/<CaName><CertificateName>.crt Include in AIA extension
Применить → ОК → Да (перезапустить службу)
Шаг 7: Создать папку и экспортировать сертификат
Создайте папку C:\CertData
В certsrv.msc → правой кнопкой на сервере → Все задачи → Экспортировать сертификат ЦС...
Формат DER → сохранить как C:\CertData\RootCA_Cryptolab.cer
Шаг 8: Сгенерировать CRL
В certsrv.msc → правой кнопкой → Все задачи → Опубликовать новый список отзыва...
Выберите Новый список отзыва → ОК
Теперь в C:\CertData есть:
RootCA_Cryptolab.cer
RootCA_Cryptolab.crl
Шаг 9: Настроить период CRL
В certsrv.msc → правой кнопкой → Свойства → вкладка Revoked Certificates
Нажмите View CRLs → дважды кликните на CRL → Properties
Validity period: 6 Months
Убедитесь, что Publish Delta CRL НЕ отмечено
ОК → закрыть окна
Снова опубликуйте CRL (шаг 8)