Configurez un ou plusieurs serveurs OCSP Protocole (utilisant le canal HTTP) pouvant être utilisé en remplacement de la vérification CRL pour confirmer la validité d’un certificat. Un répondeur OCSP répond aux demandes de statut des certificats avec l’une des trois réponses signées numériquement suivantes : « valide », « révocation » et « inconnu ». L’utilisation du protocole OCSP évite aux serveurs et/ou aux clients d’avoir à obtenir et à trier des listes CRL volumineuses. pour la vérification de la révocation des certificats. Cliquez sur pour ajouter un serveur à la liste. Par défaut, chaque serveur que vous ajoutez est interrogé quant à la validité des certificats, en commençant par le premier serveur de la liste. Désélectionnez la case à cocher située en regard d’un serveur pour désactiver la vérification de certificats pour ce serveur sans le supprimer de la liste.
|
Ajoute un serveur OCSP à la liste. Spécifiez le serveur en respectant le format URL suivant : URL:numerodeport Par exemple : www.ocspresponder.com:80 |
|
Modifie l’URL du serveur. |
|
Supprime le serveur sélectionné de la liste. |