首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >日志中的StrongSwan输出“证书状态不可用”

日志中的StrongSwan输出“证书状态不可用”
EN

Server Fault用户
提问于 2013-08-09 09:41:35
回答 1查看 4.8K关注 0票数 2

certificate status is not availablecharon.log中的警告是什么意思?

代码语言:javascript
复制
16[CFG] certificate status is not available
16[CFG]   reached self-signed root ca with a path length of 0

一切正常,我只想明白这意味着什么。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2013-08-09 13:54:26

这意味着strongSwan无法使用证书撤销列表(CRL)或通过在线证书状态协议(OCSP)验证证书的状态。这两种方法都可以用于撤消先前颁发的证书。如果ipsec.conf中的strictcrlpolicy设置为yes,或者ifuri strongSwan只接受状态已验证的证书,则默认值为no,因此您将只获得此日志消息。

如果要使用这些方法中的一种或两种方法,则必须创建CRL或安装OCSP服务器,然后在ca部分ipsec.conf中配置CRL或OCSP URI,或者确保证书中包含CRL分发点或授权信息访问X.509扩展中的URI。但是,对于较小的设置来说,这通常并不是必需的。

票数 7
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/529814

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档