当使用Windows Server 2003安装CA服务器,选择"独立从属CA"完成安装步骤后,无法启动证书服务,提示"由于吊销服务器已脱机 ,吊销功能无法检查吊销"错误。
解决方法是在CMD命令行下输入命令不验证吊销服务器(注意要在从属CA服务器停止时输入):
certutil.exe -setreg caCRLFLags +CRLF_REVCHECK_IGNORE_OFFLINE
执行之后再次启动从属CA服务器,成功。测试之后颁发、吊销、撤销吊销功能一切正常。
如果要再次开启验证吊销服务器,可以将+变成-:
certutil.exe -setreg caCRLFLags -CRLF_REVCHECK_IGNORE_OFFLINE