mit Haupttext fortfahren

Überprüfen eines empfangenen Zertifikats mit OCSP

Das OCSP-Protokoll (Online Certificate Status) ist ein Protokoll, mit dem der Widerrufsstatus eines von einer Zertifizierungsstelle erhaltenen Zertifikats bei einem OCSP-Responder (Server, der OCSP unterstützt) abgefragt werden kann.

Sie können die Einstellungen so konfigurieren, dass die Gültigkeit eines Zertifikats, das das Gerät von einer Zertifizierungsstelle erhält, mithilfe des OCSP-Protokolls überprüft wird.

Konfigurieren Sie diese Einstellungen über die Remote UI von einem Computer aus. Zum Konfigurieren der Einstellungen können Sie nicht das Bedienfeld verwenden. Es sind Administratorrechte erforderlich.

  1. Melden Sie sich im Administratormodus bei der Remote UI an.

  2. Klicken Sie auf der Seite „Portal“ der Remote UI auf Einstellungen/Registrierung (Settings/Registration).

  3. Klicken Sie auf Geräteverwaltung (Device Management) > Einstellungen OCSP (Onlinezertifikatstatusprotokoll) (OCSP (Online Certificate Status Protocol) Settings) > Bearbeiten... (Edit...).

    Der Bildschirm Einstellungen OCSP (Onlinezertifikatstatusprotokoll) bearbeiten (Edit OCSP (Online Certificate Status Protocol) Settings) wird angezeigt.

  4. Aktivieren Sie das Kontrollkästchen OCSP (Onlinezertifikatstatusprotokoll) verwenden (Use OCSP (Online Certificate Status Protocol)).

  5. Legen Sie die Zertifikatsüberprüfungsstufe und den OCSP-Responder fest.

    Zertifikatüberprüfungslevel (Certificate Verification Level)
    Legen Sie fest, ob das Zertifikat auch dann überprüft werden soll, wenn der Widerrufsstatus nicht bestätigt werden kann, weil das Gerät beispielsweise keine Verbindung zu einem OCSP-Responder herstellen kann.
    OCSP-Antwort-Einstellungen (OCSP Responder Settings)
    Geben Sie die URL des OCSP-Responders an.
    Anwenderdefinierte URL (Custom URL)
    Wenn Anwenderdefinierte URL verwenden (Use Custom URL) oder Zertifikat-URL verwenden (Use Certificate URL) (benutzerdefinierte URL verwenden, wenn die Zertifikats-URL nicht abgerufen werden kann) ausgewählt ist, geben Sie die URL des OCSP-Responders ein.
    Kommunikation Timeout (Communication Timeout)
    Geben Sie die Zeit vom Suchstart bis zur Zeitüberschreitung in Sekunden ein.
  6. Klicken Sie auf OK.

  7. Melden Sie sich von der Remote UI ab.