Wenn Sie die OCSP-Zertifikatsperrüberprüfung konfigurieren, sendet Horizon 7 eine Überprüfungsanforderung an einen OCSP-Antwortdienst, um den Sperrstatus eines Smartcard-Benutzerzertifikats zu ermitteln.
Voraussetzungen
Machen Sie sich mit den Eigenschaften der Datei locked.properties für die OCSP-Zertifikatssperrüberprüfung vertraut. Siehe Eigenschaften der Smartcard-Zertifikatsperrüberprüfung.
Prozedur
Beispiel: locked.properties-Datei
Mit der gezeigten Datei wird die Smartcard-Authentifizierung und die Smartcard-Zertifikatssperrüberprüfung aktiviert, die Überprüfung von Zertifikatsperrlisten und die OCSP-Zertifikatssperrüberprüfung konfiguriert sowie der Speicherort des OCSP-Antwortdiensts und die Datei mit dem OCSP-Signaturzertifikat angegeben.
trustKeyfile=lonqa.key trustStoretype=jks useCertAuth=true enableRevocationChecking=true enableOCSP=true allowCertCRLs=true ocspSigningCert=te-ca.signing.cer ocspURL=http://te-ca.lonqa.int/ocsp