Konfigurace metody ověření přijatého certifikátu

Pomocí seznamu zneplatněných certifikátů (CRL) nebo protokolu k online ověření stavu certifikátu (OCSP) můžete nakonfigurovat nastavení k ověření platnosti certifikátu, který přístroj obdrží z komunikačního zařízení.
CRL
CRL je soubor vydaný certifikační autoritou, který obsahuje informace o odvolaných certifikátech.
Zaregistrováním CRL získaného od certifikační autority v přístroji můžete zkontrolovat CRL a ověřit platnost certifikátů, které přístroj obdrží od komunikujících zařízení.
CRL zaregistrované na přístroji se neaktualizuje automaticky, takže jej musíte znovu zaregistrovat pokaždé, když jej certifikační autorita aktualizuje.
OCSP
OCSP je protokol, který se používá k dotazování respondéru OCSP (serveru, který podporuje OCSP) na stav odvolání certifikátu vydaného certifikační autoritou.
Pomocí protokolu OCSP můžete nakonfigurovat nastavení k ověření platnosti certifikátu, který přístroj obdrží od certifikační autority.

Registrace CRL pro ověření certifikátu

Toto nastavení nakonfigurujte pomocí Remote UI (Vzdálené UR) z počítače. K nakonfigurování nastavení nelze použít ovládací panel.
Jsou vyžadována oprávnění správce.
Nutná příprava
Zkontrolujte podmínky CRL použitelného s přístrojem. Klíče a certifikáty
1
Přihlaste se do Remote UI (Vzdálené UR) jako správce. Spuštění Remote UI (Vzdálené UR)
2
Na stránce portálu Remote UI (Vzdálené UR) klikněte na možnost [Nastavení/Uložení]. Portálová stránka Remote UI (Vzdálené UR)
3
Klikněte na [Správa zařízení] [Nastavení seznamu revokovaných certifikátů (CRL)].
Zobrazí se obrazovka [Nastavení seznamu revokovaných certifikátů (CRL)].
4
Klikněte na [Uložit CRL…].
Zobrazí se obrazovka [Uložit seznam revokovaných certifikátů (CRL)].
5
Klikněte na položku [Vybrat soubor] a zadejte soubor, který chcete zaregistrovat.
6
Klikněte na [Uložit].
Registrovaný CRL se zařadí na seznam CRL na obrazovce [Nastavení seznamu revokovaných certifikátů (CRL)].
7
Odhlaste se od Remote UI (Vzdálené UR).
POZNÁMKA
Zobrazení a ověření podrobných údajů o registrovaném CRL
Když kliknete na ikonu CRL v seznamu CRL na obrazovce [Nastavení seznamu revokovaných certifikátů (CRL)], zobrazí se podrobnosti CRL.
Kliknutím na tlačítko [Ověřit CRL] na obrazovce podrobností CRL si ověříte, zda je certifikát platný.

Ověření přijatého certifikátu pomocí OCSP

Toto nastavení nakonfigurujte pomocí Remote UI (Vzdálené UR) z počítače. K nakonfigurování nastavení nelze použít ovládací panel.
Jsou vyžadována oprávnění správce.
1
Přihlaste se do Remote UI (Vzdálené UR) jako správce. Spuštění Remote UI (Vzdálené UR)
2
Na stránce portálu Remote UI (Vzdálené UR) klikněte na možnost [Nastavení/Uložení]. Portálová stránka Remote UI (Vzdálené UR)
3
Klikněte na [Správa zařízení] [Nastavení OCSP (Online Certificate Status Protocol)].
Zobrazí se obrazovka [Nastavení OCSP (Online Certificate Status Protocol)].
4
Zaškrtněte políčko [Použít OCSP (Online Certificate Status Protocol)].
5
Nakonfigurujte úroveň ověření a nastavení respondéru OCSP.
[Úroveň ověření certifikátu]
Nastavte, zda se má certifikát ověřit, i když nelze potvrdit jeho stav odvolání, například když se počítač nemůže připojit k respondéru OCSP.
[Nastavení OCSP Responder]
Vyberte adresu URL respondéru OCSP, který chcete použít. Pokud vyberete [Použít vlastní URL] nebo [Použít adresu URL certifikátu (pokud nelze načíst adresu URL certifikátu, použít vlastní adresu URL)], zadejte adresu URL respondéru OCSP do [Vlastní URL].
[Časová prodleva komunikace]
Zadejte čas od zahájení komunikace do časového limitu v sekundách.
6
Klikněte na [OK].
Nastavení se použijí.
7
Odhlaste se od Remote UI (Vzdálené UR).
F4E0-0F8