Você define valores no arquivo locked.properties para ativar e configurar a verificação de revogação de certificado de cartão inteligente.
Propriedades para verificação de revogação de certificado de cartão inteligente lista as propriedades do arquivo locked.properties para verificação de revogação de certificado.
Propriedade | Descrição |
---|---|
enableRevocationChecking | Defina essa propriedade como true para ativar a verificação de revogação de certificado. Quando essa propriedade é definida como false, a verificação de revogação de certificado é desativada e todas as outras propriedades de verificação de revogação de certificado são ignoradas. O valor padrão é false. |
crlLocation | Especifica o local da CRL, que pode ser uma URL ou um caminho de arquivo. Se você não especificar uma URL ou se a URL especificada for inválida, VMware Horizon usará a lista de CRLs no certificado do usuário se allowCertCRLs estiver definido como true ou não for especificado. Se VMware Horizon não puder acessar uma CRL, a verificação da CRL falhará. |
allowCertCRLs | Quando essa propriedade é definida como true, VMware Horizon extrai uma lista de CRLs do certificado do usuário. O valor padrão é true. |
enableOCSP | Defina essa propriedade como true para ativar a verificação de revogação de certificado OCSP. O valor padrão é false. |
ocspURL | Especifica a URL de um Respondente OCSP. |
ocspResponderCert | Especifica o arquivo que contém o certificado de assinatura do Respondente OCSP. VMware Horizon usa esse certificado para verificar se as respostas do Respondente OCSP são genuínas. |
ocspSendNonce | Quando essa propriedade é definida como true, um nonce é enviado com solicitações OCSP para evitar respostas repetidas. O valor padrão é false. |
ocspCRLFailover | Quando essa propriedade é definida como true, VMware Horizon usa a verificação de CRL se a verificação de revogação de certificado OCSP falhar. O valor padrão é true. |