chumayu
@chumayu
Если в башне по*бень. То что еб*нь, что не еб*нь.

Сервер отзыва сертификата SSL возможно ли убрать?

Имеется оф. купленный сертификат от RapidSSL Certificate

Внем прописан сервер отзыва сертификата, возможно ли убрать эту информацию из сертификата?
  • Вопрос задан
  • 622 просмотра
Пригласить эксперта
Ответы на вопрос 3
ivaneliseeff
@ivaneliseeff
Кратко о себе
Вообще, насколько мне известно, любое изменение информации в сертификате, это нарушение его целостности - соответственно, некорректная работа. (никакая))))

Да и вопрос уж слишком общий, а ещё и не в том разделе. Каким образом здесь микротик?
Чем вызвана цель убрать сервер отзыва?
Ответ написан
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
Внимание! Изменился адрес почты!
Уберите тег микротика - вопрос никаким боком к нему.
Ничего из сертификата убрать нельзя - ни буковки, ни значочка. Поправили один символ - обадва, сертификат некоректен и не открывается!
Если выпускал RapidSSL, то и CRL он поставил свой. Кстати, да, микротик его проверяет :)
Ответ написан
Ziptar
@Ziptar
Дилетант широкого профиля
Во-первых, микротик для каждого установленного сертификата пытается проверить не отозван ли он, и, соответсвенно, пытается получить crl. Обычно, если микротик не может получить доступ к списку отзывов для сертификата сервера, который он использует - это никак не препятствует работе его сервисов.
Во-вторых, для sstp - клиенты пытаются проверить сертификат сервера, в том числе не отозван ли этот сертификат, и самостоятельно пытаются получить доступ к crl, без участия сервера.
Так какой провайдер блокирует доступ к crl? Провайдер клиентов? В любом случае блокировка доступа к crl RapidSSL является ни много ни мало нарушением сетевой связности, если блокировку осуществляет провайдер, поэтому пинайте его.
Что касается непосредственно вопроса - нет, данные в сертификате не подлежат изменению.

Далее, в функционале микротиковского SSTP есть настройка "verify client certificate". Она предназначена для установки sstp-соединения исключительно между двумя микротиками. Если эта опция включена - выключите.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы