Если в выпускаемом сертификате есть 2 ссылки на два Центра валидации (служба OCSP) Сейчас: Если OCSP по первой ссылке недоступен (отключен, не в сети, остановлена служба), то проверка валидности прекращается и p11_child (sssd) возвращает, OCSP check failed. Необходимо: Если ссылок на OCSP более, чем одна и первая ссылка недоступна, перейти к проверке по следующей ссылке. Это позволит не создавать лишнюю сущность в виде кластера и подобных решений, усложняющих инфраструктуру.
Прошу уточнить. На какой версии sssd это проверялось? Прошу проверить на последней сборке 2.9.5-alt1.