OCSP를 통해 수신된 인증서 확인

OCSP(온라인 인증서 상태 프로토콜)는 인증 기관에서 수신한 인증서의 해지 상태를 OCSP 응답기(OCSP를 지원하는 서버)에 조회하기 위한 프로토콜입니다.
OCSP를 사용하여, 기기가 인증 기관에서 수신한 인증서의 유효 기간을 확인하기 위한 설정을 구성할 수 있습니다.
컴퓨터에서 리모트 UI를 사용하여 이러한 설정을 구성합니다. 제어판을 사용하여 이 설정을 구성할 수 없습니다.
관리자 권한이 필요합니다.
1
시스템 관리자 모드에서 리모트 UI에 로그인합니다. 리모트 UI 시작
2
리모트 UI의 포털 페이지에서 [설정/등록]을 클릭합니다. 리모트 UI의 포털 페이지
3
[디바이스 관리] [OCSP (온라인 증명서 상태 프로토콜) 설정] [편집]을 클릭합니다.
[OCSP (온라인 증명서 상태 프로토콜) 설정 편집] 화면이 표시됩니다.
4
[OCSP (온라인 증명서 상태 프로토콜) 사용] 확인란을 선택합니다.
5
인증서 확인 수준 및 OCSP 응답기를 설정합니다.
[증명서 검증 레벨]
기기가 OCSP 응답기에 연결할 수 없는 경우와 같이 해지 상태를 확인할 수 없는 경우에도 인증서를 확인할지 여부를 설정할 수 있습니다.
[OCSP 리스폰더 설정]
OCSP 응답기의 URL을 지정합니다.
[임의 URL]
[임의 URL 사용] 또는 [증명서 URL 사용 (증명서 URL을 검색할 수 없는 경우 임의 URL 사용)]을 선택한 경우 OCSP 응답기의 URL을 입력합니다.
[통신 타임아웃]
검색 시작부터 시간 초과까지의 시간을 초 단위로 입력합니다.
6
[확인]를 클릭합니다.
설정이 적용됩니다.
7
리모트 UI에서 로그아웃합니다.
9C22-05L