Cuando configure la comprobación de CRL, Horizon lee una CRL para determinar el estado de revocación del certificado de usuario de tarjeta inteligente.
Requisitos
Familiarícese con las propiedades del archivo locked.properties para la comprobación de CRL. Consulte Propiedades de la comprobación de revocación del certificado de la tarjeta inteligente.
Procedimiento
-
Cree o edite el archivo
locked.propertiesen la carpeta de configuración de la puerta de enlace TLS/SSL en el host de Connection Server.Por ejemplo:
install_directory\View\Server\sslgateway\conf\locked.properties -
Agregue las propiedades
enableRevocationCheckingycrlLocational archivolocked.properties.-
Establezca
enableRevocationCheckingcomotruepara habilitar la comprobación de la revocación del certificado de tarjeta inteligente. -
Establezca
crlLocationcomo la ubicación del CRL. El valor puede ser una URL o una ruta de archivo.
-
-
Reinicie el servicio de Connection Server para que se apliquen los cambios.
Ejemplo: Archivo locked.properties
El archivo muestra la autenticación de tarjeta inteligente y la comprobación de revocación del certificado de tarjeta inteligente, configura la comprobación de CRL y especifica una URL para la ubicación de CRL.
trustKeyfile=lonqa.key
trustStoretype=jks
useCertAuth=true
enableRevocationChecking=true
crlLocation=http://root.ocsp.net/certEnroll/ocsp-ROOT_CA.crl
Para especificar varias propiedades de ubicación de CRL, agregue las propiedades de la siguiente manera:
crlLocation.1=http://location1.crl
crlLocation.2=http://location2.crl
Reinicie Connection Server o el servidor de seguridad para que se apliquen los cambios.
¿Le resultó útil esta página?