【问题标题】:Certificate validation time delay when VPN is turned onVPN开启时证书验证时间延迟
【发布时间】:2014-12-11 17:43:55
【问题描述】:

我在证书验证过程中遇到了时间延迟问题。我正在使用 WIF 和 JWT 令牌处理程序扩展进行基于声明的身份验证。如果打开 VPN,我在证书验证期间会有时间延迟(大约 20 秒)。当我在 Microsoft 管理控制台下打开证书存储时,我也发现了相同的行为与时间延迟。有什么办法可以避免这个问题?

【问题讨论】:

  • 不要使用 VPN :) 它可能正在构建证书路径并在路径中下载 CA 的 CRL,以验证 JWT 令牌是否已使用有效证书进行签名。检查这些东西是否可以通过您的 VPN 获得。
  • 感谢重播,实际上 Verisign 和 CA 颁发的证书在 VPN 上是可见的,CLR 也是可见的。我不确定,但几个月前我在 System.IdentityModel dll 中硬编码了时间延迟(睡眠())。可能是因为网络路由造成的

标签: .net c#-4.0 vpn wif timedelay


【解决方案1】:

我想我在这里找到了原因http://technet.microsoft.com/library/ee619754.aspx

上面写着:

如果在磁盘缓存中没有找到时间有效的对象,网络 检索过程开始。对于每个可用的 URL 检索,CryptoAPI 启动一个后台线程来执行网络 检索该指定对象。默认情况下,调用线程 将等待最多 15 秒以完成检索(如定义的 在组策略中)。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2023-04-06
    • 2016-09-19
    • 1970-01-01
    • 2012-03-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多