CRL检查问题

Windows XP | IE 7

嗨,大家好,

不时,我看到以下错误出现:

本网站安全证书的吊销信息不可用。 你想继续吗?

但是,当我手动尝试检索在IE中的CRL文件,它工作正常。

问题:

  • Windows多长时间一次请求相应CA的CRL?
  • 这是什么时候发生的?
  • CRL数据在哪里caching?

-M

您是否检查过证书是否也引用OCSP源? 大多数浏览器不会自动导入CRL,但可能会发出OCSP请求。

您可以通过查看x509证书的机构信息访问(AIA)部分来查看此信息

例如

非关键CA发行人:URI: http : //URL.here.com/CAIssuer OCSP:URI: http : //OCSP.here.com

您可以在http://www.ietf.org/rfc/rfc5280.txt上阅读相关的RFC