Vastaanotettujen varmenteiden vanhenemisen tarkistusmenetelmän määrittäminen
On kaksi tapaa tarkistaa, ovatko toiselta osapuolelta vastaanotetut varmenteet kelvollisia: Verrataan laitteeseen rekisteröityyn varmenteiden sulkulistaan (CRL) ja tehdään kysely online-varmenteiden tilaprotokolla (OCSP) vastaajalle (palvelimelle, joka tukee OCSP:tä). Valitse varmenteiden voimassaolon päättymismenetelmän tarkistaminen ympäristösi mukaan. Tämän rekisteröinnin voi suorittaa vain pääkäyttäjä.
Varmenteen sulkulistan (CRL) rekisteröinti
Voit käyttää Remote UI (Etäkäyttöliittymä) -sovellusta tallentaaksesi varmenteen sulkulistan (CRL). Tietoja laitteeseen tallennettavista varmenteen sulkulistoista (VSL) on kohdassa
Tekniset tiedot.
1
2
3
Valitse [Laitehallinta]
[Varmenteen sulkulistan (VSL) asetukset].
4
Valitse [Tallenna VSL].
5
Tallenna CRL.
Valitse [Valitse tiedosto], määritä tallennettava tiedosto (VSL) ja valitse [Tallenna].
|
CRL-sulkulistojen hallintaVoit tarkistaa tietoja tai poistaa CRL-sulkulistoja ikkunassa joka näkyy vaiheessa 4. Napsauta nähdäksesi sen tiedot. Voit myös valita tässä ikkunassa [Varmista VSL] ja tarkistaa, onko VSL voimassa. Voit poistaa VSL:n valitsemalla poistettavan kohteen ja valitsemalla [Poista] [OK]. Erätuonti/erävienti |
Online-varmenteiden tilaprotokollan (OCSP) määrittäminen
Voit määrittää varmenteen tarkistustason ja OCSP-vastaajan, johon muodostetaan yhteys.
1
2
3
Valitse [Laitehallinta]
[OCSP (Online Certificate Status Protocol) asetukset].
4
Valitse [Käytä OCSP:tä (Online Certificate Status Protocol)] -valintaruutu ja määritä online-varmenteiden tilaprotokolla (OCSP).
[Sertifikaatin varmennustaso] Määritä, poistetaanko varmenteet käytöstä seuraavissa tilanteissa:
kun laite ei voi muodostaa yhteyttä OCSP-vastaajaan
kun tapahtuu aikakatkaisu
Jos voimassaolon päättymistä ei voi tarkistaa esimerkiksi siksi, että OCSP-vastaajan kautta saatu varmenteen voimassaolon päättymisen tarkastustulos on tuntematon
[OCSP vastaajan asetukset] Määritä URL-osoite OCSP-vastaajaan yhdistämistä varten.
[Muokattu URL] Kun [Käytä mukautettua URL:ää] tai [Käytä varmenteen URL:ää (käytä mukautettua URL:ää, jos varmenteen URL:ää ei saada)] on valittuna, kirjoita OCSP-vastaajan URL-osoite (vain ASCII-koodi, enintään 255 merkkiä).
[Liikennöinnin aikakatkaisu] Aseta aika, jonka kuluttua yhteys OCSP-vastaajaan aikakatkaistaan. Yhteys katkeaa, jos OCSP-vastaaja ei vastaa asetetussa ajassa.
5
Valitse [OK].