![]() Attivazione e disattivazione dell'uso dell'archivio certificati di WindowsLe sessioni Secure Shell e SSL/TLS di Reflection supportano l'uso di certificati digitali per l'autenticazione sia dell'host che dell'utente. Le applicazioni Reflection possono essere configurate in modo da eseguire l'autenticazione soltanto mediante l'uso dei certificati contenuti nell'archivio di Reflection, oppure mediante l'uso sia dell'archivio di Windows che di quello di Reflection. Autenticazione dell'hostL'attivazione dell'uso dell'archivio certificati di Windows significa che potrebbe non essere necessario importare i certificati utilizzati per l'autenticazione dell'host. Se i certificati dell'host sono stati acquisiti da un'autorità di certificazione (CA) ben nota, come ad esempio VeriSign o Thawte, nell'elenco delle Autorità di certificazione principale attendibili presente nel sistema dovrebbe già essere incluso un certificato che identifica l'emittente come CA attendibile. Se l'uso dell'archivio di sistema è attivato, i client Reflection ricercano i certificati sia in Reflection che nell'archivio di sistema. La disattivazione dell'uso dell'archivio certificati di Windows consente un maggiore controllo sui certificati da utilizzare per l'autenticazione. I certificati possono essere aggiunti all'archivio di Windows in diversi modi e potrebbe essere opportuno non consentire l'uso di tutti questi certificati per l'autenticazione delle sessioni di Reflection. Se l'uso dell'archivio di Windows è attivato, per l'autenticazione dell'host vengono utilizzati soltanto i certificati importati nell'archivio di Reflection. Per attivare (o disattivare) l'autenticazione dell'host mediante l'uso dei certificati nell'archivio di Windows:
Autenticazione dell'utenteIn Reflection, i certificati personali dell'archivio di Windows e quelli dell'archivio di Reflection vengono utilizzati allo stesso modo. I certificati personali disponibili sono quelli contenuti nell'archivio personale di Windows e nell'archivio personale di Reflection e i certificati dei token di hardware configurati (ad esempio, le smart card).
| ||
|