Lorsque vous configurez la vérification de la révocation des certificats OCSP, Horizon 8 envoie une demande de vérification à un répondeur OCSP pour déterminer l'état de révocation d'un certificat de carte à puce.
Conditions préalables
Familiarisez-vous avec les propriétés du fichier locked.properties pour la vérification de la révocation des certificats OCSP. Reportez-vous à la section Propriétés de la vérification de la révocation des certificats de carte à puce.
Procédure
-
Créez ou modifiez le fichier
locked.propertiesdans le dossier de configuration de la passerelle TLS/SSL sur l'hôte du Serveur de connexion.Par exemple :
install_directory\Omnissa\Omnissa View\Server\sslgateway\conf\locked.properties -
Ajoutez les propriétés
enableRevocationChecking,enableOCSP,ocspURLetocspSigningCertau fichierlocked.properties.a. Définissez sur
enableRevocationCheckingtruetruepour activer la vérification de la révocation des certificats de carte à puce.b. Définissez sur
enableOCSPtruetruepour activer la vérification de la révocation des certificats OCSP.c. Définissez
ocspURLsur l'URL du répondeur OCSP.d. Définissez
ocspSigningCertsur l'emplacement du fichier contenant le certificat de signature du répondeur OCSP. -
Redémarrez le service Serveur de connexion pour que vos modifications s'appliquent.
Exemple : fichier locked.properties
Le fichier active l'authentification par carte à puce et la vérification de la révocation des certificats de carte à puce, configure à la fois la vérification de la révocation des certificats CRL et OCSP, spécifie l'emplacement du répondeur OCSP et identifie le fichier contenant le certificat de signature OCSP.
trustKeyfile=lonqa.key
trustStoretype=jks
useCertAuth=true
enableRevocationChecking=true
enableOCSP=true
allowCertCRLs=true
ocspSigningCert=te-ca.signing.cer
ocspURL=http://te-ca.lonqa.int/ocsp
Cette page vous a-t-elle été utile ?