本文介绍了高山容器AKS中的CRL终结点不工作的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!
问题描述
我的证书没有OSCP响应方URL,但配置了3个CRL终结点。 第一个URL只能从我的公司网络内部工作,第二个和第三个URL可以从外部访问。 问题是,当我在.Net core 3.1服务的证书上执行chain.Build()时,它在AKS集群中的阿尔卑斯山基本映像上运行,它返回FALSE,并且链元素的状态为:无法获取证书CRL&。因为我的Pod无论如何都不在corpNet上,所以我希望chain.Build()以某种方式在端点上执行循环,但我不确定它实际上是如何工作的。是否有方法可以访问其他终结点并获得CRL?
CRL
否,X509Chain的推荐答案实现仅尝试CRL分发点的第一个Http终结点。
https://github.com/dotnet/runtime/blob/a24db1ceb73e436eab32da43ae069832a04ce3dd/src/libraries/System.Security.Cryptography.X509Certificates/src/Internal/Cryptography/Pal.Unix/CrlCache.cs#L48-L68
这篇关于高山容器AKS中的CRL终结点不工作的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持编程学习网!
本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!