Skip to main content

2026 年 7 月 1 日

智能卡证书撤消检查属性

您可以设置 locked.properties 文件中的值,以启用和配置智能卡证书撤消检查。

以下是证书撤消检查的 locked.properties 文件属性。

智能卡证书撤消检查属性
属性描述
enableRevocationChecking将该属性设为 true,以启用证书撤消检查。 如果该属性设为 false,则禁用证书撤消检查,并忽略其他所有证书撤消检查属性。 默认值是 false
crlLocation指定 CRL 的位置,可以是 URL 或文件路径。 如果您不指定 URL 或者指定的 URL 无效,在 allowCertCRLs 被设为 true 或尚未指定时,Horizon 8 将使用用户证书上的 CRL 列表。 如果 Horizon 8 无法访问 CRL,则 CRL 检查将会失败。
allowCertCRLs如果该属性设为 true,Horizon 8 将从用户证书中提取 CRL 列表。 默认值是 true
enableOCSP将该属性设为 true,以启用 OCSP 证书撤消检查。 默认值是 false
ocspURL指定 OCSP Responder 的 URL。
ocspResponderCert指定包含 OCSP Responder 签发证书的文件。Horizon 8 使用该证书检验 OCSP Responder 响应的真伪。
ocspSendNonce该属性设为 true 时,nonce 将会随 OCSP 请求发送,以防止重复响。 默认值是 false
ocspCRLFailover该属性设为 true 时,如果 OCSP 证书撤消检查失败,Horizon 8 将进行 CRL 检查。 默认值是 true

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…