Блог Квасникова Ивана

Мысли, статьи, размышления…

Browsing Posts in PKI

При развертывании PKI на предприятии крайне рекомендуется одной из точек размещения CRL сделать веб-сайт. Соответственно, если уже есть корпоративный веб-сервер на IIS, лучше это делать на нем. Delta-CRL содержит в имени файла знак «+», который в настройке по умолчанию сервером не обрабатывается.

Если ваш веб-сервер работает под управлением IIS 7 и выше, убедитесь, что сервер настроен на двойной эскейпинг для корректного восприятия знака плюс (+) в ссылках.

Для настройки выполнить:

 

%windir%\system32\inetsrv\appcmd set config /section:requestfiltering /allowdoubleescaping:true?

Сегодня столкнулся с необходимостью обновления сертификата для Exchange и понял, что забыл, как правильно это сделать :) Так что данная статья скорее является личной заметкой на будущее, хотя, безусловно, описываемый в ней метод, на мой взгляд, является оптимальным, тем более, что рекомендуется компанией Microsoft. продолжить чтение…

Сегодня я хотел бы рассказать о том, чего удалось добиться за время своей работы. продолжить чтение…

pki2008

Недавно стал счастливым обладателем заменчательной книженции:

Windows Server 2008 PKI and Certificate Security
PUBLISHED BY
Microsoft Press
A Division of Microsoft Corporation
One Microsoft Way
Redmond, Washington 98052-6399
Copyright © 2008 by Brian Komar
Body Part No. X14-60364

продолжить чтение…