Skip to main content

2026 年 7 月 1 日

OCSP による証明書失効チェックの構成

OCSP による証明書失効チェックを構成すると、スマート カードにあるユーザー証明書の失効ステータスの判別を求める検証要求が Horizon 8 から OCSP レスポンダに送信されます。

前提条件

OCSP による証明書失効チェックに使用される locked.properties ファイルのプロパティを理解しておきます。「スマート カードでの証明書失効チェックのプロパティ」を参照してください。

手順

  1. Connection Server ホスト上で、TLS/SSL ゲートウェイ構成フォルダ内の locked.properties ファイルを作成または編集します。

    例:install_directory\Omnissa\Omnissa View\Server\sslgateway\conf\locked.properties

  2. locked.properties ファイルに enableRevocationCheckingenableOCSPocspURLocspSigningCert プロパティを追加します。

    a. enableRevocationCheckingtrue に設定して、スマート カードでの証明書失効チェックを有効にします。

    b. enableOCSPtrue に設定して、OCSP による証明書失効チェックを有効にします。

    c. ocspURL を OCSP レスポンダの URL に設定します。

    d. ocspSigningCert を OCSP レスポンダの署名証明書を含むファイルの場所に設定します。

  3. Connection Server サービスを再起動して、変更を有効にします。

例:locked.properties ファイル

例に示すファイルでは、スマート カード認証およびスマート カードでの証明書失効チェックが有効になり、CRL と OCSP の両方の証明書失効チェックが構成され、OCSP レスポンダの場所が指定され、OCSP 署名証明書を含むファイルが特定されます。

trustKeyfile=lonqa.key
trustStoretype=jks
useCertAuth=true
enableRevocationChecking=true
enableOCSP=true
allowCertCRLs=true
ocspSigningCert=te-ca.signing.cer
ocspURL=http://te-ca.lonqa.int/ocsp

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…