OCSP による証明書失効チェックを構成すると、スマート カードにあるユーザー証明書の失効ステータスの判別を求める検証要求が Horizon 8 から OCSP レスポンダに送信されます。
前提条件
OCSP による証明書失効チェックに使用される locked.properties ファイルのプロパティを理解しておきます。「スマート カードでの証明書失効チェックのプロパティ」を参照してください。
手順
-
Connection Server ホスト上で、TLS/SSL ゲートウェイ構成フォルダ内の
locked.propertiesファイルを作成または編集します。例:
install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties -
locked.propertiesファイルにenableRevocationChecking、enableOCSP、ocspURL、ocspSigningCertプロパティを追加します。a.
enableRevocationCheckingをtrueに設定して、スマート カードでの証明書失効チェックを有効にします。b.
enableOCSPをtrueに設定して、OCSP による証明書失効チェックを有効にします。c.
ocspURLを OCSP レスポンダの URL に設定します。d.
ocspSigningCertを OCSP レスポンダの署名証明書を含むファイルの場所に設定します。 -
Connection Server サービスを再起動して、変更を有効にします。
例:locked.properties ファイル
例に示すファイルでは、スマート カード認証およびスマート カードでの証明書失効チェックが有効になり、CRL と OCSP の両方の証明書失効チェックが構成され、OCSP レスポンダの場所が指定され、OCSP 署名証明書を含むファイルが特定されます。
trustKeyfile=lonqa.key
trustStoretype=jks
useCertAuth=true
enableRevocationChecking=true
enableOCSP=true
allowCertCRLs=true
ocspSigningCert=te-ca.signing.cer
ocspURL=http://te-ca.lonqa.int/ocsp
このページは役に立ちましたか?