Hallo,
ich habe hier im Entra CBA konfiguriert, welches auch funktioniert, solange ich keine Sperrlistenprüfung aktiviere.
Grundsätzlich ist die Sperrliste in meiner PKI konfiguriert und von extern erreichbar und downloadbar. Windows meldet hier auch keine Probleme.
Im Entra Portal unter Security->PKI habe ich eine PKI angelegt und dort mein Root Zertifikat hochgeladen. Auf der Root, habe ich die URL für die Sperrliste und Delta Sperrliste konfiguriert.
Anschließend unter Authentication Methods die CBA aktiviert und dort das CRL Checking aktiviert und keine CA Ausnahme konfiguriert.
Wenn sich nun ein User anmeldet erhält dieser die Fehlermeldung
AADSTS2205018: Certificate Authority:'........' does not have a CRL specified and fails 'Require CRL validation' check.
Ich habe den Fehler sowohl in meinem Lab (Root CA ist gleichzeitig die Issuing CA) als auch in einer anderen Umgebung, wo es eine Root CA und eine Issuing CA gibt.
Nun die Frage, das Zertifikat der Root CA besitzt ja nie einen Verweis auf eine Sperrliste, erst die Issuing CA, bzw. die User Zertifikate.
Nun die Frage, muss ich für die Root CA eine Ausnahme konfigurieren? oder woran kann es liegen?