Konfigurowanie metody weryfikacji otrzymanego certyfikatu
Ustawienia można skonfigurować tak, aby weryfikować ważność certyfikatu otrzymywanego przez urządzenie z komunikującego się urządzenia przy użyciu listy CRL (Certificate Revocation List) lub protokołu OCSP (Online Certificate Status Protocol).
CRL
Lista CRL to plik wydawany przez urząd certyfikacji, który zawiera informacje o unieważnionych certyfikatach.
Rejestrując w urządzeniu listę CRL uzyskaną od urzędu certyfikacji, możesz sprawdzić tę listę w celu sprawdzenia ważności certyfikatów otrzymywanych przez urządzenie od komunikujących się urządzeń.
Lista CRL zarejestrowana na urządzeniu nie jest aktualizowana automatycznie, dlatego należy ją zarejestrować ponownie za każdym razem, gdy jest aktualizowana przez urząd certyfikacji.
OCSP
Online Certificate Status Protocol (OCSP) to protokół służący do zadawania pytań responderowi OCSP (serwerowi obsługującemu OCSP) o status unieważnienia certyfikatu wydawanego przez urząd certyfikujący.
Możesz skonfigurować ustawienia sprawdzania ważności certyfikatu, który urządzenie otrzymuje od urzędu certyfikującego, za pomocą protokołu OCSP.
Rejestrowanie listy CRL w celu weryfikacji certyfikatu
Skonfiguruj te ustawienia za pomocą Remote UI (Zdalny interfejs użytkownika) z komputera. Do konfigurowania ustawienia nie można używać panelu sterowania.
Wymagane są uprawnienia administratora.
Wymagane czynności przygotowawcze
1
Zaloguj się do interfejsu Remote UI (Zdalny interfejs użytkownika) jako administrator.
Uruchamianie aplikacji Remote UI (Zdalny interfejs użytkownika)
2
Na stronie portalu Remote UI (Zdalny interfejs użytkownika) kliknij [Ustawienia/Rejestracja].
Strona główna Remote UI (Zdalny interfejs użytkownika)
3
Kliknij [Zarządzanie Urządzeniem]

[Ustawienia listy unieważnionych certyfikatów (CRL)].
Zostanie wyświetlony ekran [Ustawienia listy unieważnionych certyfikatów (CRL)].
4
Kliknij [Zarejestruj CRL].
Zostanie wyświetlony ekran [Zarejestruj Listę unieważnionych certyfikatów (CRL)].
5
Naciśnij na [Wybierz plik] i określ plik do zarejestrowania.
6
Kliknij [Zapisz].
Zarejestrowana lista CRL zostanie dodana do listy CRL na ekranie [Ustawienia listy unieważnionych certyfikatów (CRL)].
7
Wyloguj się z Remote UI (Zdalny interfejs użytkownika).
UWAGA
Przeglądanie i weryfikacja szczegółowych informacji o zarejestrowanym certyfikacie CRL
Kliknięcie ikony listy CRL na liście CRL na ekranie [Ustawienia listy unieważnionych certyfikatów (CRL)] powoduje wyświetlenie szczegółów listy CRL.
Na ekranie szczegółów certyfikatu CRL kliknij na [Weryfik. CRL], aby sprawdzić, czy certyfikat jest ważny.
Weryfikacja otrzymanego certyfikatu za pomocą OCSP
Skonfiguruj te ustawienia za pomocą Remote UI (Zdalny interfejs użytkownika) z komputera. Do konfigurowania ustawienia nie można używać panelu sterowania.
Wymagane są uprawnienia administratora.
1
Zaloguj się do interfejsu Remote UI (Zdalny interfejs użytkownika) jako administrator.
Uruchamianie aplikacji Remote UI (Zdalny interfejs użytkownika)
2
Na stronie portalu Remote UI (Zdalny interfejs użytkownika) kliknij [Ustawienia/Rejestracja].
Strona główna Remote UI (Zdalny interfejs użytkownika)
3
Kliknij [Zarządzanie Urządzeniem]

[Ustawienia OCSP (Online Certificate Status Protocol)].
Zostanie wyświetlony ekran [Ustawienia OCSP (Online Certificate Status Protocol)].
4
Zaznacz pole wyboru [Użyj OCSP (Online Certificate Status Protocol)].
5
Skonfiguruj poziom weryfikacji i ustawienia obiektu odpowiadającego OCSP.
[Poziom uwierzytelniania certyfikatu]
Określ, czy certyfikat ma być walidowany, nawet jeśli nie można potwierdzić jego statusu unieważnienia, np. gdy urządzenie nie może połączyć się z responderem OCSP.
[Ustawienia respondera OCSP]
Wybierz adres URL obiektu odpowiadającego OCSP, którego chcesz użyć. Jeśli wybierzesz [Użyj niestandardowego adresu URL] lub [Użyj adresu URL certyfikatu (Użyj niestandardowego adresu URL, jeśli nie można pozyskać adresu URL certyfikatu)], wprowadź adres URL obiektu odpowiadającego OCSP w [Niestandardowy URL].
[Przekroczenie Czasu Połączenia]
Wprowadź czas od rozpoczęcia komunikacji do przekroczenia limitu czasu w sekundach.
6
Kliknij [OK].
Ustawienia zostały zastosowane.
7
Wyloguj się z Remote UI (Zdalny interfejs użytkownika).