Überprüfen eines empfangenen Zertifikats mit OCSP
Das OCSP-Protokoll (Online Certificate Status) ist ein Protokoll, mit dem der Widerrufsstatus eines von einer Zertifizierungsstelle erhaltenen Zertifikats bei einem OCSP-Responder (Server, der OCSP unterstützt) abgefragt werden kann.
Sie können die Einstellungen so konfigurieren, dass die Gültigkeit eines Zertifikats, das das Gerät von einer Zertifizierungsstelle erhält, mithilfe des OCSP-Protokolls überprüft wird.
Konfigurieren Sie diese Einstellungen über die Remote UI von einem Computer aus. Zum Konfigurieren der Einstellungen können Sie nicht das Bedienfeld verwenden. Es sind Administratorrechte erforderlich.
-
Melden Sie sich im Administratormodus bei der Remote UI an.
-
Klicken Sie auf der Seite „Portal“ der Remote UI auf Einstellungen/Registrierung (Settings/Registration).
-
Klicken Sie auf Geräteverwaltung (Device Management) > Einstellungen OCSP (Onlinezertifikatstatusprotokoll) (OCSP (Online Certificate Status Protocol) Settings) > Bearbeiten... (Edit...).
Der Bildschirm Einstellungen OCSP (Onlinezertifikatstatusprotokoll) bearbeiten (Edit OCSP (Online Certificate Status Protocol) Settings) wird angezeigt.
-
Aktivieren Sie das Kontrollkästchen OCSP (Onlinezertifikatstatusprotokoll) verwenden (Use OCSP (Online Certificate Status Protocol)).
-
Legen Sie die Zertifikatsüberprüfungsstufe und den OCSP-Responder fest.
- Zertifikatüberprüfungslevel (Certificate Verification Level)
- Legen Sie fest, ob das Zertifikat auch dann überprüft werden soll, wenn der Widerrufsstatus nicht bestätigt werden kann, weil das Gerät beispielsweise keine Verbindung zu einem OCSP-Responder herstellen kann.
- OCSP-Antwort-Einstellungen (OCSP Responder Settings)
- Geben Sie die URL des OCSP-Responders an.
- Anwenderdefinierte URL (Custom URL)
- Wenn Anwenderdefinierte URL verwenden (Use Custom URL) oder Zertifikat-URL verwenden (Use Certificate URL) (benutzerdefinierte URL verwenden, wenn die Zertifikats-URL nicht abgerufen werden kann) ausgewählt ist, geben Sie die URL des OCSP-Responders ein.
- Kommunikation Timeout (Communication Timeout)
- Geben Sie die Zeit vom Suchstart bis zur Zeitüberschreitung in Sekunden ein.
-
Klicken Sie auf OK.
-
Melden Sie sich von der Remote UI ab.
