Lorsque vous configurez la vérification de la révocation des certificats OCSP, Horizon 8 envoie une demande de vérification à un répondeur OCSP pour déterminer l'état de révocation d'un certificat de carte à puce.
Conditions préalables
Familiarisez-vous avec les propriétés du fichier locked.properties pour la vérification de la révocation des certificats OCSP. Reportez-vous à la section Propriétés de la vérification de la révocation des certificats de carte à puce.
Procédure
-
Créez ou modifiez le fichier
locked.propertiesdans le dossier de configuration de la passerelle TLS/SSL sur l'hôte du Serveur de connexion.Par exemple :
install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties -
Ajoutez les propriétés
enableRevocationChecking,enableOCSP,ocspURLetocspSigningCertau fichierlocked.properties.a. Définissez
enableRevocationCheckingsurtruepour activer la vérification de la révocation des certificats de carte à puce.b. Définissez
enableOCSPsurtruepour activer la vérification de la révocation des certificats OCSP.c. Définissez
ocspURLsur l'URL du répondeur OCSP.d. Définissez
ocspSigningCertsur l'emplacement du fichier contenant le certificat de signature du répondeur OCSP. -
Redémarrez le service Serveur de connexion pour que vos modifications s'appliquent.
Exemple : fichier locked.properties
Le fichier active l'authentification par carte à puce et la vérification de la révocation des certificats de carte à puce, configure à la fois la vérification de la révocation des certificats CRL et OCSP, spécifie l'emplacement du répondeur OCSP et identifie le fichier contenant le certificat de signature OCSP.
trustKeyfile=lonqa.key
trustStoretype=jks
useCertAuth=true
enableRevocationChecking=true
enableOCSP=true
allowCertCRLs=true
ocspSigningCert=te-ca.signing.cer
ocspURL=http://te-ca.lonqa.int/ocsp
Cette page vous a-t-elle été utile ?