<html dir="ltr">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<style type="text/css" id="owaParaStyle"></style>
</head>
<body fpstyle="1" ocsi="0">
<div style="direction: ltr;font-family: Tahoma;color: #000000;font-size: 10pt;">
<div>hello all.</div>
<div>we compiled  kamailio with TLS Support.  but have next problem when using CRL Lits.</div>
<div>Our Certificate issuing scheme is follow:</div>
<div>Offline Root CA -> Enterprise SubCA -> Server and Phone Certificate  </div>
<div>CRL list is signed by SubCA.</div>
<div>option  "require client certificate is enables (1) "</div>
<div>When we enable CRL list, phones are not registered.</div>
<div>CA file is offline RootCA   certificate in pem format.</div>
<div>We think that the reason is that СRL was signed by Subca or incorrect CRL format.</div>
<div>CRL is converted from MS CRL to PEM. (What is the format for the CRL)</div>
<div>maybe someone have experiance with similar scenarios?</div>
<div><br>
</div>
<div>thanks in advance!!</div>
<div><br>
</div>
</div>
<hr>
<div><img alt="gh.ge" src="http://gh.ge/img/logo/logo.png"></div>
<font color="#5194AC"><b>ვლადიმერ გაბუნია</b><br>
IT სამსახურის უფროსი <br>
<font size="small">ტელ: (+995) 32 2505222 +8183 <br>
მობ: (995) 577 095333<br>
შპს "ჯეო ჰოსპიტალს" <br>
სათავო ოფისი<br>
თბილისი 0160, ვაჟა-ფშაველას გამზ. № 16;<br>
<a href="http://gh.ge">http://www.gh.ge </a><br>
</font></font>
<h5><font color="gray"></font></h5>
</body>
</html>