Настройка способа проверки истечения срока действия полученных сертификатов

Отправив запрос ответчику OCSP (серверу, который поддерживает протокол OCSP), можно удостовериться, что сертификат, полученный от другой стороны при обмене данными, является действительным. Задайте уровень проверки сертификатов и ответчика OCSP, с которым будет устанавливаться подключение. Эти данные должны быть зарегистрированы администратором.
1
Запустите Удаленный ИП и войдите в систему в режиме администратора системы. Запуск Удаленного ИП
2
Нажмите [Настройки/Регистрация] на странице портала. Экран Удаленного ИП
3
Выберите [Управление устройством] [Настройки OCSP (Online Certificate Status Protocol)].
4
Щелкните [Изменить].
5
Установите флажок [Использовать OCSP (Online Certificate Status Protocol)] и настройте протокол статуса сетевых сертификатов (OCSP).
[Уровень проверки сертификата]
Укажите, следует ли отключать сертификаты в ситуациях, подобных следующим:
Если аппарат не может подключиться к ответчику OCSP
Если истекает время ожидания
Когда действительность сертификата невозможно проверить, например, если такая попытка выполняется через неизвестного ответчика OCSP
[Настройки ответчика OCSP]
Укажите URL-адрес для подключения к ответчику OCSP.
[Пользовательский URL-адрес]
Когда выбрано [Использовать пользовательский URL-адрес] или [Использовать URL-адрес сертификата (использовать пользовательский URL-адрес, если получить URL-адрес сертификата не удается)], введите URL-адрес ответчика OCSP (только код ASCII, не более 255 символов).
[Тайм-аут связи]
Введите время ожидания ответа от ответчика OCSP, по истечении которого связь будет прервана.
6
Щелкните [OK].
84KJ-07A