如何吊销证书?

rlo*_*570 3 windows certificate certificate-authority

在由 300 多台运行 Windows Server 2003 的机器和运行 Windows 2000 Professional 和 Windows XP Professional 的客户端组成的网络中,企业 CA 模式下的 Microsoft Certification Server 用于为所有用户和计算机颁发和吊销证书。上周离开公司的一名员工使用数字证书进行安全电子邮件通信,必须撤销其证书,因为它将不再使用。吊销此证书必须遵循哪些程序?非常感谢所有帮助,提前致谢。

Hel*_*ick 6

您可以从运行 CA 角色的服务器上的证书颁发机构 MMC 管理单元中吊销证书。

选择证书颁发机构(计算机)-> 然后您的 CA 名称 -> 颁发的证书 -> 查找并选择相关用户的证书,然后从操作菜单中选择撤销证书。

如果您禁用了用户的 AD 帐户,则该证书在任何情况下都应该毫无用处。

  • 撤销证书意味着它也将无法通过 CRL 验证。因此,所有这些历史签名的电子邮件都将开始无法通过验证。 (2认同)