Boîte de dialogue Configuration de l'infrastructure de clés publiques

Accès rapide

Utilisez la boîte de dialogue Configuration de l'infrastructure de clés publiques pour configurer les paramètres PKI des sessions Reflection SSL/TLS.

Remarque : Pour configurer les paramètres de l'infrastructure de clés publiques pour les sessions Reflection Secure Shell, utilisez l'onglet Infrastructure de clés publiques dans la boîte de dialogue Paramètres de Reflection Secure Shell.

Les options suivantes sont disponibles :

 

Le nom d'hôte du certificat doit correspondre au nom d'hôte contacté

Indique si le nom d'hôte correspondant est requis lors de la validation des certificats de l'hôte. Lorsque ce paramètre est activé (par défaut), le nom d'hôte que vous configurez dans Reflection doit correspondre exactement au nom d'hôte ou à l'adresse IP saisi(e) dans le champ CommonName ou SubjectAltName du certificat.

 

Utiliser OCSP (Online Certificate Status Protocol)

Indique si Reflection vérifie la révocation du certificat à l'aide des serveurs OCSP (Online Certificate Status Protocol) lors de la validation des certificats de l'hôte. Les répondeurs OCSP peuvent être spécifiés dans l'extension AIA du certificat même. Vous pouvez aussi indiquer les répondeurs OCSP à l'aide de l'onglet OCSP du Gestionnaire de certificats de Reflection.

 

Utiliser CRL (Certificate Revocation List)

Indique si Reflection vérifie la révocation du certificat à l’aide des listes CRL (Certificate Revocation Lists) lors de la validation des certificats de l'hôte. Les listes CRL peuvent être indiquées dans l'extension CDP du certificat même. Vous pouvez aussi indiquer les listes CRL à l'aide de l'onglet LDAP du Gestionnaire de certificats de Reflection.

Remarque : La valeur par défaut de ce paramètre dépend de votre paramètre système actuel pour la vérification CRL. Pour afficher et modifier le paramètre système, lancez Internet Explorer et sélectionnez Outils > Options Internet > Avancé. Sous Sécurité, recherchez Vérifier la révocation du certificat serveur.

 

Authentification client

 

Lorsque l'option Rechercher le certificat pour l'authentification est sélectionnée, tous les certificats personnels disponibles sont présentés au serveur pour l'authentification client.

Pour indiquer un certificat particulier, sélectionnez Utiliser le certificat sélectionné pour l'authentification, puis cliquez sur Sélectionner pour indiquer le certificat à sélectionner.

 

Gestionnaire de certificats de Reflection

Ouvre le Gestionnaire de certificats de Reflection, que vous pouvez utiliser pour gérer les certificats des listes Reflection et pour indiquer les paramètres d'infrastructure de clés publiques.

 

Afficher les certificats système

Ouvre le Gestionnaire de certificats de Windows, que vous pouvez utiliser pour gérer les certificats de vos listes système.

Autres rubriques

Présentation de l'infrastructure de clés publiques (PKI)