您可以在 locked.properties 檔案中設定數值,以啟用並設定智慧卡憑證撤銷檢查。
以下是用於憑證撤銷檢查的 locked.properties 檔案屬性。
| 屬性 | 說明 |
|---|---|
| enableRevocationChecking | 將此內容設定為 true 以啟用憑證撤銷檢查。
當此內容設定為 false 時,會停用憑證撤銷檢查,並忽略所有其他憑證撤銷檢查內容。
預設值為 false。 |
| crlLocation | 指定 CRL 的位置,這可以是 URL 或檔案路徑。
如果您未指定 URL,或指定的 URL 無效,而 allowCertCRLs 設定為 true 或未指定,則 Horizon 8 會使用使用者憑證上的 CRL 清單。
若 Horizon 8 無法存取 CRL,則 CRL 檢查將會失敗。 |
| allowCertCRLs | 當此內容設定為 true 時,Horizon 8 會從使用者憑證中擷取 CRL 清單。
預設值為 true。 |
| enableOCSP | 將此內容設定為 true 以啟用 OCSP 憑證撤銷檢查。
預設值為 false。 |
| ocspURL | 指定 OCSP 回應程式的 URL。 |
| ocspResponderCert | 指定包含 OCSP 回應程式的簽署憑證的檔案。Horizon 8 會使用此憑證來驗證 OCSP 回應程式的回應是否真實。 |
| ocspSendNonce | 當此內容設定為 true 時,OCSP 要求會附帶一次性隨機值 (nonce),以避免回傳重複的回應。
預設值為 false。 |
| ocspCRLFailover | 當此內容設定為 true 時,如果 OCSP 憑證撤銷檢查失敗,Horizon 8 會改用 CRL 檢查。
預設值為 true。 |
此頁面對您有幫助嗎?