Vastaanotettujen varmenteiden vanhenemisen tarkistusmenetelmän määrittäminen
On kaksi tapaa tarkistaa, ovatko toiselta osapuolelta vastaanotetut varmenteet kelvollisia: Verrataan laitteeseen rekisteröityyn varmenteiden sulkulistaan (CRL) ja tehdään kysely online-varmenteiden tilaprotokolla (OCSP) vastaajalle (palvelimelle, joka tukee OCSP:tä). Määritä varmenteiden vanhentumisen tarkistustapa käyttöympäristön mukaan. Tämän rekisteröinnin voi suorittaa vain pääkäyttäjä.
Kumottujen varmenteiden luettelon (CRL) tallentaminen
Voit käyttää Remote UI (Etäkäyttöliittymä) -sovellusta tallentaaksesi varmenteen sulkulistan (CRL). Tietoja laitteeseen tallennettavista varmenteen sulkulistoista (VSL) on kohdassa
Tekniset tiedot.
1
2
3
Valitse [Laitehallinta]
[Varmenteen sulkulistan (VSL) asetukset].
4
Valitse [Tallenna VSL].
5
Tallenna CRL.
Valitse [Valitse tiedosto], määritä tallennettava tiedosto (VSL) ja valitse [Tallenna].
|
VSL-sulkulistojen hallintaVoit tarkistaa tietoja tai poistaa VSL-sulkulistoja ikkunassa joka näkyy vaiheessa 4. Tarkastele sen lisätietoja valitsemalla . Voit myös tarkistaa, onko CRL voimassa, valitsemalla [Varmista VSL]. Poista CRL:n valitsemalla se ja valitsemalla sitten [Poista] [OK]. |
Online-varmenteiden tilaprotokollan (OCSP) määrittäminen
Voit määrittää varmenteen tarkistustason ja OCSP-vastaajan, johon muodostetaan yhteys.
1
2
3
Valitse [Laitehallinta]
[OCSP (Online Certificate Status Protocol) asetukset].
4
Valitse [Käytä OCSP:tä (Online Certificate Status Protocol)] -valintaruutu ja määritä online-varmenteiden tilaprotokolla (OCSP).
[Sertifikaatin varmennustaso] Määritä, poistetaanko varmenteet käytöstä seuraavissa tilanteissa:
kun laite ei voi muodostaa yhteyttä OCSP-vastaajaan
kun tapahtuu aikakatkaisu
Kun vanhenemista ei voi tarkistaa, esimerkiksi siksi, että varmenteen vanhenemisen tarkistuksen tulos OCSP-vastaajan kautta on tuntematon
[OCSP vastaajan asetukset] Määritä URL-osoite OCSP-vastaajaan yhdistämistä varten.
[Muokattu URL] Kun [Käytä mukautettua URL:ää] tai [Käytä varmenteen URL:ää (käytä mukautettua URL:ää, jos varmenteen URL:ää ei saada)] on valittuna, kirjoita OCSP-vastaajan URL-osoite (vain ASCII-koodi, enintään 255 merkkiä).
[Liikennöinnin aikakatkaisu] Aseta aika, jonka kuluttua yhteys OCSP-vastaajaan aikakatkaistaan. Yhteys katkeaa, jos OCSP-vastaaja ei vastaa asetetussa ajassa.
5
Valitse [OK].