Verifica del certificato ricevuto con OCSP

Il Protocollo di stato del certificato online (OCSP) è un protocollo per richiedere informazioni a un risponditore OCSP (server che supporta OCSP) circa lo stato di revoca di un certificato ricevuto da un'autorità di certificazione.
È possibile configurare le impostazioni per verificare la validità di un certificato che la macchina riceve da un'autorità di certificazione, usando l'OCSP.
Configurare queste impostazioni utilizzando la IU remota da un computer. Non è possibile utilizzare il pannello comandi per configurare le impostazioni.
Sono necessari i privilegi di amministratore.
1
Accedere alla IU remota in modalità Gestore sistema. Avvio della IU remota
2
Sulla pagina portale della IU remota fare clic su [Impostazioni/Registrazione]. Pagina portale della IU remota
3
Fare clic su [Gestione periferica] [Impostazioni OCSP (Online Certificate Status Protocol)] [Modifica].
Viene visualizzata la schermata [Modifica impostazioni OCSP (Online Certificate Status Protocol)].
4
Selezionare la casella di controllo [Utilizzo OCSP (Online Certificate Status Protocol)].
5
Impostare il livello di verifica del certificato e il risponditore OCSP.
[Livello verifica certificato]
Impostare se convalidare o meno il certificato anche se non è possibile confermare lo stato di revoca, ad esempio quando la macchina non è in grado di collegarsi a un risponditore OCSP.
[Impostazioni ricevitore OCSP]
Specificare l’URL del risponditore OCSP.
[URL personalizzato]
Quando si seleziona [Utilizzo URL personalizzato] o [Utilizzo URL certificato (Utilizzo URL personalizzato se non è possibile recuperare l'URL certificato)], inserire l'URL del risponditore OCSP.
[Timeout di comunicazione]
Inserire il tempo che deve trascorrere dall’inizio della ricerca fino al timeout (in secondi).
6
Fare clic su [OK].
Le impostazioni vengono applicate.
7
Uscire dalla IU remota.
95KF-082