Configurando o método de verificação de um certificado recebido

Você pode definir as configurações para verificar a validade de um certificado que a máquina recebe de uma autoridade de certificação usando a lista de certificados revogados (CRL) e o protocolo de status de certificado online (OCSP).
CRL
O CRL é um arquivo emitido por uma autoridade de certificado que apresenta as informações sobre certificados revogados.
Ao registrar um CRL obtido da autoridade de certificação na máquina, o CRL pode ser usado para verificar a validade dos certificados que a máquina recebe dos dispositivos com os quais se comunica.
O CRL registrado na máquina não é atualizado automaticamente, de modo que é necessário registrá-lo novamente quando houver uma atualização da autoridade do certificado.
OCSP
O OCSP é um protocolo usado para consultar um respondente OCSP (servidor compatível com OCSP) sobre o status de revogação de um certificado emitido por uma autoridade de certificação.
Você pode definir as configurações para verificar a validade de um certificado que a máquina recebe de uma autoridade de certificação usando o OCSP.

Registrando um CRL para verificar um certificado

Defina esta configuração usando a Interface Remota em um computador. Você não pode usar o painel de controle para definir a configuração.
Requer privilégios de administrador.
Preparativos necessários
Verifique as condições do certificado CRL que pode ser usado com a máquina. Chaves e certificados
1
Faça login na UI Remota como administrador. Iniciando a UI Remota
2
Na página do Portal da UI Remota clique em [Programações/Grav.]. Página do portal da UI Remota
3
Clique em [Gestão do dispositivo] [Progs lista de revogação cert. (CRL)].
A tela [Progs lista de revogação cert. (CRL)] é exibida.
4
Clique em [Gravar CRL].
A tela [Gravar Lista revogação de cert. (CRL)] é exibida.
5
Clique em [Escolher Arquivo] e especifique o arquivo que será registrado.
6
Clique em [Gravar].
O CRL registrado é adicionado à lista correspondente na tela [Progs lista de revogação cert. (CRL)].
7
Saia da UI Remota.
NOTA
Visualizando e verificando as informações detalhadas de um CRL registrado
Quando clica no ícone do CRL na lista de CRL na tela [Progs lista de revogação cert. (CRL)], aparecem os detalhes correspondentes.
Na tela de detalhes do CRL, clique em [Verificar CRL] para verificar se o CRL é válido.

Verificando um certificado recebido com OCSP

Defina esta configuração usando a Interface Remota em um computador. Você não pode usar o painel de controle para definir a configuração.
Requer privilégios de administrador.
1
Faça login na UI Remota como administrador. Iniciando a UI Remota
2
Na página do Portal da UI Remota clique em [Programações/Grav.]. Página do portal da UI Remota
3
Clique em [Gestão do dispositivo] [Progs OCSP (Protocolo estado de certif. online)].
A tela [Progs OCSP (Protocolo estado de certif. online)] é exibida.
4
Marque a caixa de seleção [Usar OCSP (Protocolo de estado de certificados online)].
5
Configure o nível de verificação e as configurações do respondente OCSP.
[Nível de verif. de certificados]
Defina se deseja validar o certificado, mesmo se seu status de revogação não puder ser confirmado, como quando a máquina não consegue se conectar a um respondente OCSP.
[Progs disp. resposta OCSP]
Selecione a URL do respondente OCSP que deseja usar. Se selecionar [Usar URL personal.] ou [Usar Certificado de URL (Usar URL Personalizada se o Certificado de URL não puder ser Recuperado)], insira a URL do respondente OCSP em [URL personaliz.].
[Intervalo de comunicação]
Digite o tempo desde o início da comunicação até o tempo limite em segundos.
6
Clique em [OK].
As configurações são aplicadas.
7
Saia da UI Remota.
EWU1-0F9