Você define valores no arquivo locked.properties para ativar e configurar a verificação de revogação de certificado de cartão inteligente.
Propriedades para verificação de revogação de certificado de cartão inteligente lista as propriedades do arquivo locked.properties para verificação de revogação de certificado.
| Propriedade | Descrição |
|---|---|
| enableRevocationChecking | Defina essa propriedade como true para ativar a verificação de revogação de certificado. Quando essa propriedade é definida como false, a verificação de revogação de certificado é desativada e todas as outras propriedades de verificação de revogação de certificado são ignoradas. O valor padrão é false. |
| crlLocation | Especifica o local da CRL, que pode ser uma URL ou um caminho de arquivo. Se você não especificar uma URL ou se a URL especificada for inválida, VMware Horizon usará a lista de CRLs no certificado do usuário se allowCertCRLs estiver definido como true ou não for especificado. Se VMware Horizon não puder acessar uma CRL, a verificação da CRL falhará. |
| allowCertCRLs | Quando essa propriedade é definida como true, VMware Horizon extrai uma lista de CRLs do certificado do usuário. O valor padrão é true. |
| enableOCSP | Defina essa propriedade como true para ativar a verificação de revogação de certificado OCSP. O valor padrão é false. |
| ocspURL | Especifica a URL de um Respondente OCSP. |
| ocspResponderCert | Especifica o arquivo que contém o certificado de assinatura do Respondente OCSP. VMware Horizon usa esse certificado para verificar se as respostas do Respondente OCSP são genuínas. |
| ocspSendNonce | Quando essa propriedade é definida como true, um nonce é enviado com solicitações OCSP para evitar respostas repetidas. O valor padrão é false. |
| ocspCRLFailover | Quando essa propriedade é definida como true, VMware Horizon usa a verificação de CRL se a verificação de revogação de certificado OCSP falhar. O valor padrão é true. |