Browse Ask a Question
 
Tools Add
Rss Categories

Revoking Certificates

Author: Partian Co Reference Number: AA-00295 Views: 2577 Created: 2017-07-15 15:36 Last Updated: 2017-09-26 17:18 0 Rating/ Voters
 آموزش باطل کردن Certificate ها

 جهت اطمینان از این که دستگاه FortiWeb فقط Certificate هایی که باطل نشده اند را تایید اعتبار می کند، شما باید در باز های زمانی معین یک Certificate Revocation List - CRL را آپلود کنید. توجه شود که این CRL توسط Certificate Authorities - CA ارائه شده باشد.

مشاهده و یا آپلود یک فایل CRL

  • از منوی سمت چپ به مسیر System > Certificates > CRL بروید.
  • جهت آپلود فایل CRL از نوار بالای صفحه گزینه ی Import را انتخاب کنید.


نکته:

جهت وارد کردن یک فایل CRL یکی از موارد زیر را انجام دهید:

  • گزینه ی HTTP را انتخاب کنید و سپس URL مربوط به سایتی که سرویس CRL ارائه می دهد را وارد کنید.
  • گزینه ی SCEP را انتخاب کنید و سپس URL مربوط به سرور  Simple Certificate Enrollment Protocol را وارد کنید. SCEP اجازه دسترسی به Certificate ها را برای روترها و دیگر دستگاه های موجود در شبکه فراهم می کند.
  •  گزینه ی Local PC را انتخاب کنید و سپس بر روی گزینه ی Browse کلیک کرده و فایل Certificate را وارد کنید.

  •  بعد از انتخاب گزینه ی OK، فایل CRL را می توانید در مسیر System > Certificates > CRL مشاهده کنید. نام این فایل توسط دستگاه FortiWeb معیین می گردد. به عنوان مثال: CRL_1
  • جهت استفادده از CRL باید فایل CRL را در یک Certificate Verification Rule انتخاب کنید. جهت وارد کردن فایل CRL در یک Certificate Verification Rule می توانید به آموزش How to Apply PKI Client Authentication (Personal Certificates) مراجعه کنید.




Rss Comments
  • There are no comments for this article.
Info Add Comment
Nickname: Your Email: Subject: Comment:
Enter the code below:
Info Ask a Question