Điều gì xảy ra với các thư được mã hóa khi chứng chỉ CA hết hạn trong Miền Windows của tôi


8

có ai biết điều gì sẽ xảy ra với các thư được mã hóa / đã ký khi chứng chỉ ủy quyền gốc hết hạn trong mạng miền của tôi không? Chứng chỉ vẫn có thể được xác nhận từ khách hàng và khách hàng có nhận ra rằng chứng chỉ đó hợp lệ khi thư được mã hóa / ký không?

Tương ứng những gì sẽ xảy ra khi di chuyển sang cơ sở hạ tầng mới sẽ diễn ra hoặc nếu tôi cài đặt một root-CA mới? Có cần phải di chuyển chứng chỉ gốc hết hạn không?

Câu trả lời:


4

Tôi chỉ có thể nói về hành vi trong Outlook, nhưng ... một chứng chỉ hết hạn sẽ đưa ra cảnh báo khi người dùng mở e-mail của họ nói rằng nó không đáng tin cậy. Họ có thể xem chứng chỉ hết hạn và quyết định xem họ có muốn tiếp tục và đọc e-mail không.

Nó giống như một thẻ ID hết hạn. Tôi biết nó từng là bạn, nhưng bạn có thể đã thay đổi tên hoặc cạo đầu hoặc một cái gì đó ... vì vậy bạn cần một ID mới trước khi tôi có thể xác thực danh tính của bạn.

Về việc di chuyển ...

Chứng chỉ ủy quyền mô hình

"Chứng chỉ CA hết hạn trong đường dẫn chứng nhận không làm mất hiệu lực đường dẫn. Trong cơ sở hạ tầng khóa công khai Windows 2000, đường dẫn chứng nhận có thể hợp lệ miễn là chứng chỉ CA có hiệu lực tại thời điểm chứng chỉ được cấp." Vì vậy, có. Bạn có thể nên giữ chứng chỉ gốc hết hạn.


Cảm ơn câu trả lời của bạn, vấn đề là, khi tôi không giữ chứng chỉ gốc đã hết hạn, khách hàng không thể kiểm tra xem chứng chỉ đã bao giờ hợp lệ chưa!?
Wolfgang

social.technet.microsoft.com/Forums/en/winserversecurity/thread/... Câu trả lời đầu gợi ý rằng bạn làm theo các chứng chỉ để xác minh chữ ký ... làm thế nào nó muốn làm việc bạn có thể phải làm nhiều hơn nữa đào cho.
Daniel B.

Tôi đã cập nhật câu trả lời với một mẩu tin tôi tìm thấy trên Technet sẽ đề nghị bạn nên di chuyển chứng chỉ đã hết hạn.
Daniel B.

Cảm ơn rât nhiều! Câu hỏi duy nhất vẫn còn làm tôi lo lắng là làm thế nào để người dùng có được chứng chỉ cũ khi tôi chuyển sang cơ sở hạ tầng PKI mới. Tất cả người dùng rõ ràng cần chứng chỉ của họ để giải mã thư được mã hóa của họ. Nhưng theo tôi biết các chứng chỉ được lưu trữ trong thư mục hoạt động, phải không? Nếu không, làm thế nào để chứng chỉ ứng dụng khách được lưu? Chỉ thông qua sao lưu máy khách?
Wolfgang

Tôi đã mắc kẹt một số thông tin xấu trong bình luận cuối cùng của tôi (hiện đã bị xóa) ... vì vậy đây là thay thế này. Bạn muốn gia hạn các certs hết hạn của người dùng và sử dụng cùng khóa riêng; họ không cần phải giữ chứng chỉ cũ. technet.microsoft.com/en-us/library/cc758448(WS.10).aspx Tôi không chắc chắn làm thế nào bạn sẽ xử lý rằng nếu nó được tích hợp với AD ...
Daniel B.
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.