URL da CRL da Microsoft

3

Temos vários servidores Exchange sem acesso à internet. Ao atualizar o Exchange, o fato de todos os assemblies .NET serem assinados significa que o instalador precisa verificar a CRL da Microsoft durante o processo de atualização. Existe uma lista definitiva de URLs que podemos adicionar às nossas regras de firewall ou proxy? Eu vasculhei a internet da melhor maneira possível, mas não consigo encontrar uma boa resposta ou um artigo da KB / Technet.

Estou ciente de que a verificação da CRL pode ser desativada, mas essa não é a solução preferida para nossa organização.

    
por visualtrey 01.08.2013 / 23:10

1 resposta

2

Se você procurar %WINDIR%\Microsoft.NET\assembly\GAC* e examinar algumas das DLLs existentes, que são assemblies .NET, você observará uma guia "Assinaturas digitais" quando clicar com o botão direito em uma das DLLs e examinar suas propriedades .

(Clique com o botão direito do mouse na foto e abra se nova guia for pequena demais para ver)

OsCDPs(PontosdeDistribuiçãodeCRL)doscertificadosenvolvidosnaassinaturadessesconjuntosestãolistadosaqui.EstassãoasURLsàsquaisvocêprecisaacessarparavalidarasCRLs.

Comomostraacapturadetelaacima,arespostaécrl.microsoft.com.Sevocêpermitiroacessoàinternetemcrl.microsoft.com,vocêdeveestarpronto.

Vejamaisalgumasinformações: link

When starting a .NET application, the .NET Framework will attempt to download the CRL for any signed assembly. If the system that you are running does not Internet access, or is restricted from accessing the Microsoft.com domain, you might face a delay starting up or running some applications. All managed code goes through a certificate check against crl.microsoft.com by .net runtime before startup as stated in this article

    
por 02.08.2013 / 00:35