在尝试在Cisco路由器上设置NDES/SCEP的第一个实例时,我们遇到了一个问题。
目前我们的组织有三层PKI。我们在第三层上有一个AD CS服务器,运行NDES。该系统的所有方面都在运作,但通过讨论和测试,我们感到关切。
如果我们使用SCEP配置了一个具有可信CA/RA的路由器,但是颁发的CA证书即将过期,那么SCEP服务会再次执行GetCACert命令来刷新颁发证书的本地缓存吗?
发布于 2014-06-12 01:44:29
对于类似的问题,Thomas Pornin提供了一个可以接受的答案:
https://security.stackexchange.com/questions/60672
复制相似问题