![]() Konfigurieren der Überprüfung des Zertifikat-GültigkeitsstatusReflection SSL-/TLS- und Secure Shell-Verbindungen können für die Hostauthentifizierung mit digitalen Zertifikaten konfiguriert werden. Wenn Sie sicherstellen möchten, dass ein Zertifikat nicht widerrufen wurde, können Sie Reflection so konfigurieren, dass der Zertifikat-Gültigkeitsstatus mithilfe von CRLs oder eines OCSP-Responders geprüft wird. Wenn die CRL-Prüfung aktiviert ist, sucht Reflection grundsätzlich an allen Speicherorten nach CRLs, die im Feld für den CRL-Verteilungspunkt (CDP, CRL Distribution Point) des Zertifikats angegeben sind. Außerdem kann Reflection so konfiguriert werden, dass unter Verwendung eines OCSP-Responders oder in einem LDAP-Verzeichnis gezielt nach CRLs gesucht wird. Die Reflection-Standardeinstellung für die CRL-Prüfung hängt von Ihren aktuellen Systemeinstellungen ab. Wenn Ihr System für die Ausführung der CRL-Prüfung konfiguriert ist, wird sie für alle Reflection-Sitzungen standardmäßig ausgeführt. Hinweis: Wenn Reflection im DOD PKI-Modus ausgeführt wird, ist die Prüfung auf zurückgezogene Serverzertifikate permanent aktiviert und kann nicht deaktiviert werden. So aktivieren Sie die CRL-Prüfung für alle SSH-Sitzungen
Mit Reflection können Sie die Prüfung des Zertifikat-Gültigkeitsstatus mit einem CRL- oder OCSP-Responder aktivieren. So aktivieren Sie die CRL-Prüfung für Secure Shell-Sitzungen
So aktivieren Sie die CRL-Prüfung für SSL-/TLS-Sitzungen
Hinweis: Die für ein Zertifikat erforderlichen CRLs und/oder OCSP-Responder sind in der AIA- und/oder der CDP-Erweiterung des Zertifikats angegeben. Wenn diese Informationen nicht im Zertifikat angegeben sind, können Sie sie in den Registerkarten OCSP und LDAP des Reflection-Zertifikatmanagers konfigurieren. | ||
|