Настройка способа проверки истечения срока действия полученных сертификатов

Отправив запрос ответчику OCSP (серверу, который поддерживает протокол OCSP), можно удостовериться, что сертификат, полученный от другой стороны при обмене данными, является действительным. Задайте уровень проверки сертификатов и ответчика OCSP, с которым будет устанавливаться подключение. Эти данные должны быть зарегистрированы администратором.
1
Запустите Удаленный ИП и войдите в систему в режиме администратора системы. Запуск Удаленного ИП
2
Нажмите [Настройки/Регистрация] на странице портала. Экран Удаленного ИП
3
Выберите [Управление устройством] [Настройки OCSP (Online Certificate Status Protocol)].
4
Щелкните [Изменить].
5
Установите флажок [Использовать OCSP (Online Certificate Status Protocol)] и настройте протокол статуса сетевых сертификатов (OCSP).
[Уровень проверки сертификата]
Укажите, следует ли отключать сертификаты в приведенных далее ситуациях:
Если аппарат не может подключиться к ответчику OCSP
Если истекает время ожидания
Когда действительность сертификата невозможно проверить, например, если такая попытка выполняется через неизвестного ответчика OCSP
[Настройки ответчика OCSP]
Укажите URL-адрес для подключения к ответчику OCSP.
[Пользовательский URL-адрес]
Когда выбран вариант [Использовать пользовательский URL-адрес] или [Использовать URL-адрес сертификата (использовать пользовательский URL-адрес, если получить URL-адрес сертификата не удается)], введите URL-адрес ответчика OCSP (только в коде ASCII, не более 255 символов).
[Тайм-аут связи]
Задайте время ожидания для сеанса связи с ответчиком OCSP. Соединение будет разорвано, если в течение этого времени от ответчика OCSP не поступит никакого ответа.
6
Щелкните [OK].
8565-07E