Skip to main content

2026 年 7 月 1 日

智慧卡憑證撤銷檢查屬性

您可以在 locked.properties 檔案中設定數值,以啟用並設定智慧卡憑證撤銷檢查。

以下是用於憑證撤銷檢查的 locked.properties 檔案屬性。

智慧卡憑證撤銷檢查的屬性
屬性說明
enableRevocationChecking將此內容設定為 true 以啟用憑證撤銷檢查。 當此內容設定為 false 時,會停用憑證撤銷檢查,並忽略所有其他憑證撤銷檢查內容。 預設值為 false
crlLocation指定 CRL 的位置,這可以是 URL 或檔案路徑。 如果您未指定 URL,或指定的 URL 無效,而 allowCertCRLs 設定為 true 或未指定,則 Horizon 8 會使用使用者憑證上的 CRL 清單。 若 Horizon 8 無法存取 CRL,則 CRL 檢查將會失敗。
allowCertCRLs當此內容設定為 true 時,Horizon 8 會從使用者憑證中擷取 CRL 清單。 預設值為 true
enableOCSP將此內容設定為 true 以啟用 OCSP 憑證撤銷檢查。 預設值為 false
ocspURL指定 OCSP 回應程式的 URL。
ocspResponderCert指定包含 OCSP 回應程式的簽署憑證的檔案。Horizon 8 會使用此憑證來驗證 OCSP 回應程式的回應是否真實。
ocspSendNonce當此內容設定為 true 時,OCSP 要求會附帶一次性隨機值 (nonce),以避免回傳重複的回應。 預設值為 false
ocspCRLFailover當此內容設定為 true 時,如果 OCSP 憑證撤銷檢查失敗,Horizon 8 會改用 CRL 檢查。 預設值為 true

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…