Remarque : Pour configurer les paramètres de l'infrastructure de clés publiques pour les sessions Reflection Secure Shell, utilisez l'onglet Infrastructure de clés publiques dans la boîte de dialogue Paramètres de Reflection Secure Shell.
|
Le nom d'hôte du certificat doit correspondre au nom d'hôte contacté
|
Indique si le nom d'hôte correspondant est requis lors de la validation des certificats de l'hôte. Lorsque ce paramètre est activé (par défaut), le nom d'hôte que vous configurez dans Reflection doit correspondre exactement au nom d'hôte ou à l'adresse IP saisi(e) dans le champ CommonName ou SubjectAltName du certificat.
|
|
Utiliser OCSP (Online Certificate Status Protocol)
|
Indique si Reflection vérifie la révocation du certificat à l'aide des serveurs (Online Certificate Status Protocol) lors de la validation des certificats de l'hôte. Les répondeurs OCSP peuvent être spécifiés dans l'extension AIA du certificat même. Vous pouvez aussi indiquez les répondeurs OCSP à l'aide de l'onglet OCSP du Gestionnaire de certificats de Reflection.
|
|
Utiliser CRL (Certificate Revocation List)
|
Indique si Reflection vérifie la révocation du certificat à l'aide des (Certificate Revocation Lists) lors de la validation des certificats de l'hôte. Les listes CRL peuvent être indiquées dans l'extension CDP du certificat même. Vous pouvez aussi indiquez les listes CRL à l'aide de l'onglet LDAP du Gestionnaire de certificats de Reflection.
Remarque : La valeur par défaut de ce paramètre dépend de votre paramètre système actuel pour la vérification CRL. Pour afficher et modifier le paramètre système, lancez Internet Explorer et sélectionnez Outils > Options Internet > Avancé. Sous Sécurité, recherchez Vérifier la révocation du certificat serveur.
|
|
Authentification client
|
Lorsque l'option Rechercher le certificat pour l'authentification est sélectionnée, tous les certificats personnels disponibles sont présentés au serveur pour l'authentification client.
Pour indiquer un certificat particulier, sélectionnez Utiliser le certificat sélectionné pour l'authentification, puis cliquez sur Sélectionner pour indiquer le certificat à sélectionner.
|
|
Gestionnaire de certificats de Reflection
|
Ouvre le Gestionnaire de certificats de Reflection, que vous pouvez utiliser pour gérer les certificats des listes Reflection et pour indiquer les paramètres d'infrastructure de clés publiques.
|
|
Afficher les certificats système
|
Ouvre le Gestionnaire de certificats de Windows, que vous pouvez utiliser pour gérer les certificats de vos listes système.
|