ฉันกำลังพยายามแก้ไขข้อบกพร่องเหตุใด Windows จึงไม่ยอมรับการตอบกลับจากผู้ตอบกลับ OCSP ของฉันว่าถูกต้อง ฉันกำลังใช้คำสั่ง
CertUtil -downloadOcsp .\certs .\ocsp_responses ดาวน์โหลดครั้งเดียว
ใบรับรอง p7b เดียวอยู่ในไดเร็กทอรี certs ฉันอ่านบันทึกการตอบกลับของ openssl 1.1.1f OCSP แบบเรียลไทม์ และฉันเห็นว่า
ทำการเชื่อมต่อ และเอาต์พุตจาก certutil ดูเหมือนว่าจะดาวน์โหลดการตอบสนอง แต่ certutil รายงานข้อผิดพลาด และไม่มีการบันทึกการตอบสนองของ ocsp ใน .\ocsp_responses
ผลลัพธ์จาก certutil คือ:
7/6/2021 14:43 น. 14.488 น. :: ตรวจสอบไฟล์ใบรับรองในไดเร็กทอรี <certs>
7/6/2021 14:43 น. 14.488 วินาที :: เปิดไฟล์ใบรับรองเรื่อง OCSP -- saratoga.candy-land.name_exchange_20210630145440_exchange.p7b
7/6/2021 14:43 น. 14.498 วินาที :: เพิ่มไฟล์ตอบกลับ OCSP -- <8958F37AF76E2151B548E950719789A1FA705F0A> <saratoga.candy-land.name> <ca-sub.candyland.org> <saratoga.candy-land.name_exchange_20210630145440_exchange.pb >
7/6/2021 14:43 น. 14.498 วินาที :: กำลังรอ 1 ดาวน์โหลด OCSP ตอบกลับให้เสร็จสมบูรณ์
==== ดาวน์โหลดการตอบกลับ OCSP ====
7/6/2021 14:43 น. 14.498 วินาที :: ข้อผิดพลาด => รอการดาวน์โหลดการตอบสนอง OCSP -- <8958F37AF76E2151B548E950719789A1FA705F0A> <saratoga.candy-land.name> <ca-sub.candyland.org> <saratoga.candy-land name_exchange_20210630145440_exchange.p7b>
ทั้งหมด: 1 ดาวน์โหลดแล้ว: 0 คำเตือน: 0 รอดำเนินการ: 1 ข้อผิดพลาด: 0 จำนวนเธรดสูงสุด: 2
CertUtil: คำสั่ง -downloadOcsp เสร็จสมบูรณ์
ฉันพบพฤติกรรมเดียวกันนี้ใน Windows 10 Pro และ Windows Server 2019ตัวตอบกลับ OCSP เป็น opensl 1.1.1f
ปัญหาที่อาจเกิดขึ้นคืออะไร และฉันจะแก้ไขได้อย่างไร