Ativar verificação de revogação de certificado
Você pode habilitar verificações automáticas para certificados revogados, de modo que um servidor OCSP (Online Certificate Status Protocol) bloqueie os usuários de fazer conexões não seguras. A verificação automática de revogação é útil nos casos em que a Autoridade de Certificação (CA) emitiu um certificado incorretamente ou se uma chave privada está comprometida.
-
Você deve estar conetado com um perfil de usuário que inclua permissões de administrador de segurança. Caso contrário, as funções do certificado não aparecem.
-
Um servidor DNS é configurado em ambos os controladores, o que permite o uso de um nome de domínio totalmente qualificado para o servidor OCSP. Esta tarefa está disponível na página hardware.
-
Se você quiser especificar seu próprio servidor OCSP, você deve saber a URL desse servidor.
Durante essa tarefa, você pode configurar um servidor OCSP ou usar o servidor especificado no arquivo de certificado. O servidor OCSP determina se a CA revogou quaisquer certificados antes da data de expiração agendada e, em seguida, bloqueia o usuário de acessar um site se o certificado for revogado.
-
Selecione
. -
Selecione a guia Trusted.
Você também pode ativar a verificação de revogação na guia Gerenciamento de chaves.
-
Clique em tarefas incomuns e selecione Ativar Verificação de revogação no menu suspenso.
-
Selecione quero ativar a verificação de revogação para que uma marca de seleção apareça na caixa de seleção e campos adicionais apareçam na caixa de diálogo.
-
No campo OCSP respondedor address, você pode opcionalmente inserir um URL para um servidor de resposta OCSP. Se não introduzir um endereço, o sistema utiliza a URL do servidor OCSP a partir do ficheiro de certificado.
-
Clique em Endereço de teste para garantir que o sistema possa abrir uma conexão com o URL especificado.
-
Clique em Salvar.
Se o storage de armazenamento tentar se conetar a um servidor com um certificado revogado, a conexão será negada e um evento será registrado.