Delta CRL “Unable to Download” IIS 7

edit this page

Erstmal herzlich willkommen in unserem Blog ;)


und zweitens ein Problemchen über das ich in dieser Woche gestolpert bin:
IIS 7 blockiert aus Sicherheitsgründen sogenannte Double-Escape Sequenzen ("+" "-"). Da die Delta CRL jedoch standardmäßig ein "+" im Namen hat schlägt der Download fehl.
Möchte man die CRL's bzw. Delta CRL's in seiner PKI über http veröffentlichen kann man sich durch abschalten dieser Sicherheitsfunktion für die betreffenden Virtual Directories helfen:

%windir%\system32\inetsrv\appcmd.exe set config "Default Web Site/virtual Directory" -section:system.webServer/security/requestFiltering -allowDoubleEscaping:true
"virtual Directory" entspricht dem Virtuellen Verzeichnis in dem die Delta CRL veröffentlicht wird.

hier der entsprechende KB Artikel: http://support.microsoft.com/kb/942076

mfg
tt