In dieser Registerkarte können Sie PKI-Einstellungen für Reflection Secure Shell-Sitzungen konfigurieren.
|
Name des Zertifizierungshosts muss mit dem des angesprochenen Hosts übereinstimmen
|
Legt fest, ob bei der Überprüfung der Hostzertifikate ein Hostnamensvergleich erforderlich ist. Wenn dieses Kontrollkästchen aktiviert ist (Standardeinstellung), muss der in Reflection konfigurierte Hostname genau mit einem der Hostnamen übereinstimmen, die im Feld CommonName oder SubjectAltName des Zertifikats eingegeben wurden.
|
|
OCSP benutzen
|
Mit diesem Kontrollkästchen legen Sie fest, ob Reflection Hostzertifikate mithilfe von überprüfen soll. Die OCSP-Responder können in der AIA-Erweiterung des Zertifikats selbst angegeben werden. Darüber hinaus können Sie die OCSP-Responder auf der Registerkarte OCSP des Reflection-Zertifikatmanagers angeben.
|
|
CRL benutzen
|
Mit diesem Kontrollkästchen legen Sie fest, ob Reflection Hostzertifikate mithilfe von überprüfen soll. Die CRLs können in der CDP-Erweiterung des Zertifikats selbst angegeben werden. Darüber hinaus können Sie die CRL auf der Registerkarte LDAP des Reflection-Zertifikatmanagers angeben.
Hinweis: Der Standardwert für diese Einstellung hängt von den aktuellen Systemeinstellungen für die CRL-Prüfung ab. Um die Systemeinstellungen anzuzeigen und zu ändern, starten Sie Internet Explorer, und rufen Sie unter Extras > Internetoptionen die Registerkarte Erweitert auf. Überprüfen Sie, ob unter Sicherheit die Option Auf gesperrte Serverzertifikate überprüfen aktiviert oder deaktiviert ist.
|
|
Reflection-Zertifikatmanager
|
Öffnet den Reflection-Zertifikatmanager, mit dem Sie Zertifikate im Reflection-Speicher verwalten und PKI-Einstellungen festlegen können.
|
|
System-Zertifikate anzeigen
|
Öffnet die Windows-Zertifikatsverwaltung, mit der Sie Ihre Systemzertifikate verwalten können.
|