Skip to main content

3. November 2025

Verwenden der Smartcard-Zertifikatsperrüberprüfung

Sie können verhindern, dass sich Benutzer mit gesperrten Benutzerzertifikaten mit Smartcards authentifizieren, indem Sie die Zertifikatssperrüberprüfung konfigurieren. Wenn Benutzer eine Organisation verlassen, eine Smartcard verlieren oder die Abteilung wechseln, werden Zertifikate häufig gesperrt.

Horizon unterstützt die Zertifikatssperrüberprüfung mit Zertifikatsperrlisten und dem Online Certificate Status Protocol (OCSP). Eine Zertifikatsperrliste ist eine Liste mit gesperrten Zertifikaten, die von der Zertifizierungsstelle veröffentlicht wird, die das Zertifikat ausgestellt hat. OCSP ist ein Zertifikatüberprüfungsprotokoll, das zum Abrufen des Sperrstatus eines X.509-Zertifikats verwendet wird.

Die Zertifikatsperrüberprüfung kann auf einer Verbindungsserver-Instanz konfiguriert werden. Der Zugriff auf die Zertifizierungsstelle muss über den Verbindungsserver-Host möglich sein.

Auf einer Verbindungsserver-Instanz können sowohl Zertifikatsperrlisten als auch OCSPs verwendet werden. Wenn Sie die Überprüfung mit beiden Zertifikatsperrüberprüfungen konfigurieren, wird zunächst versucht, OCSP zu verwenden. Wenn dies nicht möglich ist, wird die Zertifikatsperrliste verwendet. Wenn über die Zertifikatsperrliste keine Überprüfung möglich ist, greift Horizon nicht auf OCSP zurück.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…