Vastaanotettujen varmenteiden vanhenemisen tarkistusmenetelmän määrittäminen

On kaksi tapaa tarkistaa, ovatko toiselta osapuolelta vastaanotetut varmenteet kelvollisia: Verrataan laitteeseen rekisteröityyn varmenteiden sulkulistaan (CRL) ja tehdään kysely online-varmenteiden tilaprotokolla (OCSP) vastaajalle (palvelimelle, joka tukee OCSP:tä). Määritä varmenteiden vanhentumisen tarkistustapa käyttöympäristön mukaan. Tämän rekisteröinnin voi suorittaa vain pääkäyttäjä.

Kumottujen varmenteiden luettelon (CRL) tallentaminen

Voit käyttää Remote UI (Etäkäyttöliittymä) -sovellusta tallentaaksesi varmenteen sulkulistan (CRL). Tietoja laitteeseen tallennettavista varmenteen sulkulistoista (VSL) on kohdassa Tekniset tiedot.
1
Käynnistä Remote UI (Etäkäyttöliittymä) -sovellus. Remote UI (Etäkäyttöliittymä) -sovelluksen käynnistäminen
2
Valitse portaalisivulla [Asetukset/Tallennus]. Remote UI (Etäkäyttöliittymä) -sovelluksen näyttö
3
Valitse [Laitehallinta]  [Varmenteen sulkulistan (VSL) asetukset].
4
Valitse [Tallenna VSL].
5
Tallenna CRL.
Valitse [Valitse tiedosto], määritä tallennettava tiedosto (VSL) ja valitse [Tallenna].
VSL-sulkulistojen hallinta
Voit tarkistaa tietoja tai poistaa VSL-sulkulistoja ikkunassa joka näkyy vaiheessa 4.
Tarkastele sen lisätietoja valitsemalla . Voit myös tarkistaa, onko CRL voimassa, valitsemalla [Varmista VSL].
Poista CRL:n valitsemalla se ja valitsemalla sitten [Poista] [OK].

Online-varmenteiden tilaprotokollan (OCSP) määrittäminen

Voit määrittää varmenteen tarkistustason ja OCSP-vastaajan, johon muodostetaan yhteys.
1
Käynnistä Remote UI (Etäkäyttöliittymä) -sovellus. Remote UI (Etäkäyttöliittymä) -sovelluksen käynnistäminen
2
Valitse portaalisivulla [Asetukset/Tallennus]. Remote UI (Etäkäyttöliittymä) -sovelluksen näyttö
3
Valitse [Laitehallinta]  [OCSP (Online Certificate Status Protocol) asetukset].
4
Valitse [Käytä OCSP:tä (Online Certificate Status Protocol)] -valintaruutu ja määritä online-varmenteiden tilaprotokolla (OCSP).
[Sertifikaatin varmennustaso]
Määritä, poistetaanko varmenteet käytöstä seuraavissa tilanteissa:
kun laite ei voi muodostaa yhteyttä OCSP-vastaajaan
kun tapahtuu aikakatkaisu
Kun vanhenemista ei voi tarkistaa, esimerkiksi siksi, että varmenteen vanhenemisen tarkistuksen tulos OCSP-vastaajan kautta on tuntematon
[OCSP vastaajan asetukset]
Määritä URL-osoite OCSP-vastaajaan yhdistämistä varten.
[Muokattu URL]
Kun [Käytä mukautettua URL:ää] tai [Käytä varmenteen URL:ää (käytä mukautettua URL:ää, jos varmenteen URL:ää ei saada)] on valittuna, kirjoita OCSP-vastaajan URL-osoite (vain ASCII-koodi, enintään 255 merkkiä).
[Liikennöinnin aikakatkaisu]
Aseta aika, jonka kuluttua yhteys OCSP-vastaajaan aikakatkaistaan. Yhteys katkeaa, jos OCSP-vastaaja ei vastaa asetetussa ajassa.
5
Valitse [OK].
9XW0-0CY