説明/参照:
Explanation:
CRLはインターネットに面しているWebサーバーに配置されます。
CRLはHTTP取得プロトコルを使ってアクセスされます。
CRLは、http://dp1.pki.contoso.com/pkiの外部URLを使用してアクセスされます。F:Secure Hypertext Transfer Protocol(IP-HTTPS)ベースの接続でインターネットプロトコルを正常に認証するには、DirectAccessクライアントはDirectAccessサーバーによって送信されたSecure Sockets Layer(SSL)証明書の証明書失効を確認します。イントラネット検出を正常に実行するには、DirectAccessクライアントは、ネットワークロケーションサーバーから送信されたSSL証明書の証明書失効を確認できなければなりません。この手順では、次の操作を行います。
インターネット情報を使用してWebベースの証明書失効リスト(CRL)配布ポイントを作成する

サービス(IIS)
CRL配布共有フォルダのアクセス許可を構成する

CRL配布共有フォルダにCRLを公開する
