我正在构建CA,看起来一切正常,但当我用子证书签署PDF时,在Adobe PDF Reader中的“吊销”选项卡上显示了一个警告:

我确实在我的子证书中设置了CRL URI (吊销列表),并且我可以通过web浏览器访问URI。
我将根证书(颁发者)添加到信任锚中。
有人知道为什么我不能验证CRL列表吗?
发布于 2017-08-31 12:27:31
最终我得到了答案,我花了3天的时间来确定这个问题。
与我的CRL文件相关的问题,我写的begin/tag是:
-----BEGIN CRL-----
-----END CRL-----
实际上,Adobe PDF Reader/Acrobat期望:
-----BEGIN X509 CRL-----
-----END X509 CRL-----
希望它能帮助其他人解决同样的问题。
https://stackoverflow.com/questions/45931692
复制相似问题