証明書失効チェックの有効化
失効した証明書の自動チェックを有効にして、Online Certificate Status Protocol(OCSP)サーバがユーザによるセキュアでない接続をブロックするようにすることができます。
始める前に
- Security Adminの権限を含むユーザ プロファイルでログインする必要があります。そうしないと、証明書関連の機能は表示されません。
両方のコントローラにDNSサーバが設定されている必要があります。これにより、OCSPサーバの完全修飾ドメイン名が使用可能になります。
このタスクは[ハードウェア]ページから実行できます。
このタスクについて
自動取り消しチェックは、CA が不適切な方法で証明書を発行した場合や、秘密鍵のセキュリティーが侵害されている場合に役立ちます。
独自のOCSPサーバを指定する場合は、そのサーバのURLを確認しておく必要があります。このタスクでは、OCSPサーバを設定するか、証明書ファイルに指定されているサーバを使用することができます。
次の処理
[保存]をクリックします。フィードバックを送る