已连接智能卡的连接服务器实例或安全服务器无法在服务器 TLS 证书上执行证书撤消检查,除非您已配置智能卡证书撤消检查。
问题
如果您的组织使用代理服务器进行 Internet 访问,或如果连接服务器实例或安全服务器由于防火墙或其他控制的原因无法连接执行撤消检查的服务器,则证书撤消检查可能会失败。
重要事项: 确保 CRL 文件为最新版本。
原因
Horizon 7 支持通过证书撤消列表 (Certificate Revocation List, CRL) 和联机证书状态协议 (Online Certificate Status Protocol, OCSP) 进行证书撤消检查。CRL 是由颁发证书的 CA(证书颁发机构)发布的已撤消证书列表。OCSP 是一种证书验证协议,用于获取 X.509 证书的撤消状态。CA 必须能够从连接服务器或安全服务器主机上访问。这一切的前提条件是您已配置智能卡证书撤消检查。请参阅使用智能卡证书撤消检查。