
Сервер відкликання сертифікатів недоступний
Неможливо отримати результати від зупиненої служби. Запустіть службу сертифікації

Спробувавши з оснащення запустити його, вискочила помилка вже з кодом, що вже добре так як можна зрозуміти причину і як наслідок знайти рішення.


Як бачите все вони лаються на недоступність сертифіката в ланцюжку сертифікатів, CRL, або як його ще називають списку відкликаних. Відкриваємо порожній і вводимо mmc, для відкриття оснастки. (Я вже розповідав як створити мега потужну і зручну консоль mmc. Почитайте буде дуже корисно)

Натискаємо CTRL + M для додавання оснащення.

Вам потрібно додати дві оснастки
- PKI підприємства
- Облікового запису комп'ютера

Вибираємо локальний комп'ютер, так як ми зараз на центрі сертифікації.



В результаті у вас два варіанти

Йдемо на root CA відкриваємо оснащення Центру сертифікації і в пункті Відкликані сертифікати клацаємо правим кліком> Все завдання> Публікація. Щоб у вас сформувався новий список відкликаних, з'явиться він в папці C: \ Windows \ System32 \ certsrv \ CertEnroll. Його звідти потрібно скопіювати в папку де у вас лежать на видану Центрі сертифікації crl файли. Після цього

Все бачимо в консолі підхопився новий crl список відкликаних.
Все бачимо і PKI підприємство показує, що весь ланцюжок жива.
