6.8.7 Boîte de dialogue Configuration de l'infrastructure de clés publiques

La boîte de dialogue Configuration de l'infrastructure de clés publiques est disponible dans un grand nombre de produits Micro Focus. Les étapes à suivre pour l'ouvrir dépendent du produit que vous utilisez.

Utilisez la boîte de dialogue Configuration de l'infrastructure de clés publiques pour configurer les paramètres d'infrastructure de clés publiques des sessions SSL/TLS.

REMARQUE :Pour configurer les paramètres de l'infrastructure de clés publiques pour les sessions Reflection Secure Shell, utilisez l'onglet Infrastructure de clés publiques de la boîte de dialogue Paramètres de Reflection Secure Shell.

Les options sont les suivantes :

Le nom d'hôte du certificat doit correspondre au nom d'hôte contacté

Indique si le nom d'hôte correspondant est requis lors de la validation des certificats de l'hôte. Lorsque ce paramètre est activé (par défaut), le nom d'hôte que vous configurez pour votre session doit correspondre exactement au nom d'hôte ou à l'adresse IP saisi dans le champ CommonName ou SubjectAltName du certificat.

Utiliser OCSP (Online Certificate Status Protocol)

Indique si votre session client vérifie la révocation du certificat à l'aide des serveurs OCSP (Online Certificate Status Protocol) lors de la validation des certificats de l'hôte. Les répondeurs OCSP peuvent être spécifiés dans l'extension AIA du certificat même. Vous pouvez aussi indiquez les répondeurs OCSP à l'aide de l'onglet OCSP du Gestionnaire de certificats de Reflection.

Utiliser CRL (Certificate Revocation List)

Indique si votre session client vérifie la révocation du certificat à l'aide des listes CRL (Certificate Revocation Lists) lors de la validation des certificats de l'hôte. Les listes CRL peuvent être indiquées dans l'extension CDP du certificat même. Vous pouvez aussi indiquez les listes CRL à l'aide de l'onglet LDAP du Gestionnaire de certificats de Reflection.

Remarque : La valeur par défaut de ce paramètre dépend de votre paramètre système actuel pour la vérification CRL. Pour afficher et modifier le paramètre système, lancez Internet Explorer et sélectionnez Outils > Options Internet > Avancé. Sous Sécurité, recherchez Vérifier la révocation du certificat serveur.

Authentification client

Lorsque l'option Rechercher le certificat pour l'authentification est sélectionnée, tous les certificats personnels disponibles sont présentés au serveur pour l'authentification client.

Pour indiquer un certificat particulier, sélectionnez l'option Utiliser le certificat sélectionné pour l'authentification, puis cliquez sur Sélectionner pour choisir le certificat.

Gestionnaire de certificats de Reflection

Ouvre le Gestionnaire de certificats de Reflection.

Afficher les certificats système

Ouvre le Gestionnaire de certificats de Windows, que vous pouvez utiliser pour gérer les certificats de vos listes système.