Windows не может найти эмитента клиентского сертификата
Привет и извините за мой плохой английский. У меня есть проблема с PKI, которую я сделал в Ubuntu, используя OpenSSL: когда я установил корневой сертификат в Windows (это простая иерархия: ROOT -> Intermediate -> Client) и после этого, откройте сертификат клиента, который я получил Windows' сообщение, которое говорит что-то вроде этого: "У Windows недостаточно информации для проверки этого сертификата". Также на третьей вкладке этого диалога в статусе сертификата написано: "Windows не может найти издателя этого сертификата". Чтобы это исправить, я также установил промежуточный сертификат, и это сообщение об ошибке исчезло.
Итак, что я сделал не так, чтобы получить эту проблему? И как я могу это исправить?
Спасибо:)
2 ответа
Что ж, я исправил это: D ... Я поместил данные доступа к информации о полномочиях в сертификат клиента и загрузил промежуточный сертификат на мой веб-сайт (указанный в данных AIA) и ... ЭТО РАБОТАЕТ! : D ... Windows загрузила посредника в кэш CryptoAPI и вуаля! Больше ошибок нет: 3
Вам необходимо установить как корневой, так и промежуточный сертификаты. Если вы контролируете корневой сертификат, почему бы не пропустить посредника?