Wenn Sie die Überprüfung von Zertifikatsperrlisten konfigurieren, liest Horizon 8 eine Zertifikatsperrliste, um den Sperrstatus eines Smartcard-Benutzerzertifikats zu ermitteln.
Voraussetzungen
Machen Sie sich mit den Eigenschaften der Datei locked.properties für die Überprüfung von Zertifikatsperrlisten vertraut. Weitere Informationen finden Sie unter Eigenschaften der Smartcard-Zertifikatsperrüberprüfung.
Vorgehensweise
-
Erstellen oder bearbeiten Sie die Datei
locked.propertiesim Konfigurationsordner des TLS/SSL-Gateways auf dem Verbindungsserver-Host.Zum Beispiel:
install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties -
Fügen Sie die Eigenschaften
enableRevocationCheckingundcrlLocationzur Dateilocked.propertieshinzu.-
Setzen Sie
enableRevocationCheckingauftrue, um die Smartcard-Zertifikatsperrüberprüfung zu aktivieren. -
Setzen Sie
crlLocationauf den Speicherort der Zertifikatsperrliste. Als Wert kann eine URL oder ein Dateipfad angegeben werden.
-
-
Starten Sie den Verbindungsserver-Dienst neu, damit die Änderungen wirksam werden.
Beispiel: Datei „locked.properties“
Mit der gezeigten Datei wird die Smartcard-Authentifizierung und die Smartcard-Zertifikatssperrüberprüfung aktiviert, die Überprüfung von Zertifikatsperrlisten konfiguriert und eine URL als Speicherort der Zertifikatsperrliste angegeben.
trustKeyfile=lonqa.key
trustStoretype=jks
useCertAuth=true
enableRevocationChecking=true
crlLocation=http://root.ocsp.net/certEnroll/ocsp-ROOT_CA.crl
Zur Angabe mehrerer Eigenschaften des CRL-Standorts fügen Sie die Eigenschaften folgendermaßen hinzu:
crlLocation.1=http://location1.crl
crlLocation.2=http://location2.crl
Starten Sie den Verbindungsserver oder den Sicherheitsserver neu, damit die Änderungen wirksam werden.
War diese Seite hilfreich?