Проверка но отозванность сертификата с помощью *.crl

Здравствуйте! Подскажите, что может быть не так.

  1. sdk 27.01.2021 уже истекло, когда будет новое?

  2. Я подписываю своим личным действующим ключом rsa и получаю подпись в формате cms.
    Сертификат я получаю из VerifyData() нормально, но мне нужно проверить на отозванность я применяю ocsp и crl проверку через ocsp проходит нопмально, а crl нет и пишет ошибку:
    ERROR 0x00: Verify chain and certificates: CN=ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) ERROR 0x0c: Verify chain and certificates: CRL has expired

a) crl файлы я скачал вчера с pki.gov
b) корневые сертификаты обновил

Добрый день!

  1. Новые тестовые сертификаты были выпущены еще 20 января. Обновите SDK.
  2. Ошибка говорит о том, что файл CRL - просрочен. Его срок действия - 1 день.
    Скачайте вновь новые CRL

Спасибо! Но там у ключей для подписи срок годности до 27.01.2021

Обновите SDK.
Новые ключи лежат в каталоге: SDK\Keys and Certs\CERT\2021.01.18\