本文介绍了高山容器AKS中的CRL终结点不工作的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!
问题描述
我的证书没有OSCP响应方URL,但配置了3个CRL终结点。
第一个URL只能从我的公司网络内部工作,第二个和第三个URL可以从外部访问。
问题是,当我在.Net core 3.1服务的证书上执行chain.Build()时,它在AKS集群中的阿尔卑斯山基本映像上运行,它返回FALSE,并且链元素的状态为:无法获取证书CRL&。因为我的Pod无论如何都不在corpNet上,所以我希望chain.Build()以某种方式在端点上执行循环,但我不确定它实际上是如何工作的。
是否有方法可以访问其他终结点并获得CRL?
CRL否,X509Chain的推荐答案实现仅尝试CRL分发点的第一个Http终结点。
github/dotnet/runtime/blob/a24db1ceb73e436eab32da43ae069832a04ce3dd/src/libraries/System.Security.Cryptography.X509Certificates/src/Internal/Cryptography/Pal.Unix/CrlCache.cs#L48-L68
更多推荐
高山容器AKS中的CRL终结点不工作
发布评论