當使用Windows Server 2003安裝CA服務器,選擇"獨立從屬CA"完成安裝步驟后,無法啟動證書服務,提示"由于吊銷服務器已脫機 ,吊銷功能無法檢查吊銷"錯誤。
解決方法是在CMD命令行下輸入命令不驗證吊銷服務器(注意要在從屬CA服務器停止時輸入):
certutil.exe -setreg caCRLFLags +CRLF_REVCHECK_IGNORE_OFFLINE
執行之后再次啟動從屬CA服務器,成功。測試之后頒發、吊銷、撤銷吊銷功能一切正常。
如果要再次開啟驗證吊銷服務器,可以將+變成-:
certutil.exe -setreg caCRLFLags -CRLF_REVCHECK_IGNORE_OFFLINE