Загрузка данных


CDP (выбрать в выпадающем списке)
Удалите все существующие пути. Добавьте:

Путь	Галочки
file://C:\CertData\<CaName><CRLNameSuffix><DeltaCRLAllowed>.crl	Publish CRLs to this location
http://SERVER3_IP/pki/<CaName><CRLNameSuffix><DeltaCRLAllowed>.crl	Include in CDP extension
AIA (выбрать в выпадающем списке)
Удалите все существующие пути. Добавьте:

Путь	Галочки
file://C:\CertData\<CaName><CertificateName>.crt	Include in AIA extension
http://SERVER3_IP/pki/<CaName><CertificateName>.crt	Include in AIA extension
Применить → ОК → Да (перезапустить службу)

Шаг 7: Создать папку и экспортировать сертификат
Создайте папку C:\CertData

В certsrv.msc → правой кнопкой на сервере → Все задачи → Экспортировать сертификат ЦС...

Формат DER → сохранить как C:\CertData\RootCA_Cryptolab.cer

Шаг 8: Сгенерировать CRL
В certsrv.msc → правой кнопкой → Все задачи → Опубликовать новый список отзыва...

Выберите Новый список отзыва → ОК

Теперь в C:\CertData есть:

RootCA_Cryptolab.cer

RootCA_Cryptolab.crl

Шаг 9: Настроить период CRL
В certsrv.msc → правой кнопкой → Свойства → вкладка Revoked Certificates

Нажмите View CRLs → дважды кликните на CRL → Properties

Validity period: 6 Months

Убедитесь, что Publish Delta CRL НЕ отмечено

ОК → закрыть окна

Снова опубликуйте CRL (шаг 8)