Onglet OCSP (Gestionnaire de certificats de Reflection)

Accès rapide

Configurez un ou plusieurs serveurs OCSP Protocole (utilisant le canal HTTP) pouvant être utilisé en remplacement de la vérification CRL pour confirmer la validité d’un certificat. Un répondeur OCSP répond aux demandes de statut des certificats avec l’une des trois réponses signées numériquement suivantes : « valide », « révocation » et « inconnu ». L’utilisation du protocole OCSP évite aux serveurs et/ou aux clients d’avoir à obtenir et à trier des listes CRL volumineuses. pour la vérification de la révocation des certificats. Cliquez sur Ajouter pour ajouter un serveur à la liste. Par défaut, chaque serveur que vous ajoutez est interrogé quant à la validité des certificats, en commençant par le premier serveur de la liste. Désélectionnez la case à cocher située en regard d’un serveur pour désactiver la vérification de certificats pour ce serveur sans le supprimer de la liste.

Ajouter

Ajoute un serveur OCSP à la liste. Spécifiez le serveur en respectant le format URL suivant :

URL:numerodeport

Par exemple :

www.ocspresponder.com:80

Modifier

Modifie l’URL du serveur.

Supprimer

Supprime le serveur sélectionné de la liste.