Cuando configure la comprobación de revocación del certificado OCSP, Horizon envía una solicitud de verificación a un respondedor OCSP para determinar el estado de revocación del certificado de usuario de tarjeta inteligente.
Requisitos
Familiarícese con las propiedades del archivo locked.properties para la comprobación de revocación del certificado OCSP. Consulte Propiedades de la comprobación de revocación del certificado de la tarjeta inteligente.
Procedimiento
-
Cree o edite el archivo
locked.propertiesen la carpeta de configuración de la puerta de enlace TLS/SSL en el host de Connection Server.Por ejemplo:
install_directory\View\Server\sslgateway\conf\locked.properties -
Agregue las propiedades
enableRevocationChecking,enableOCSP,ocspURLyocspSigningCertal archivolocked.properties.a. Establezca
enableRevocationCheckingcomotruepara habilitar la comprobación de la revocación del certificado de tarjeta inteligente.b. Establezca
enableOCSPcomotruepara habilitar la comprobación de la revocación del certificado OCSP.c. Establezca
ocspURLcomo la URL del respondedor OCSP.d. Establezca
ocspSigningCertcomo la ubicación del archivo que contiene el certificado firmado del respondedor OCSP. -
Reinicie el servicio del servidor de conexión para que se apliquen los cambios
Ejemplo: Archivo locked.properties
El archivo mostrado habilita la autenticación con tarjeta inteligente y la comprobación de la revocación del certificado con tarjeta inteligente, configura las revocaciones de los certificados OCSP y CRL, especifica la ubicación del respondedor OCSP e identifica el archivo que contiene el certificado OCSP firmado.
trustKeyfile=lonqa.key
trustStoretype=jks
useCertAuth=true
enableRevocationChecking=true
enableOCSP=true
allowCertCRLs=true
ocspSigningCert=te-ca.signing.cer
ocspURL=http://te-ca.lonqa.int/ocsp
¿Le resultó útil esta página?