L’emplacement d’un répondeur en ligne est spécifié en tant qu’adresse URL dans l’extension d’accès aux informations de l’autorité d’un certificat. Lorsqu’une autorité de certification délivre un certificat, elle ajoute l’extension d’accès aux informations de l’autorité au certificat ; lorsqu’un client doit vérifier l’état de révocation d’un certificat, il envoie la demande d’état de certificat à cette adresse URL.  

L’onglet Propriétés OCSP vous permet d’ajouter des URL de répondeur en ligne à des certificats précédemment délivrés qui ne contenaient pas d’extension d’accès aux informations de l’autorité. Si une organisation ajoute un répondeur en ligne à une infrastructure à clé publique (PKI) existante, ce paramètre vous permet d’utiliser les réponses OCSP (Online Certificate Status Protocol) pour les certificats existants, ce qui élimine le besoin de délivrer à nouveau les certificats. Lorsque vous ajoutez un emplacement de téléchargement OCSP pour une certification d’autorité de certification racine ou intermédiaire, cet emplacement est utilisé afin de récupérer la réponse OCSP pour tous les certificats délivrés par cette autorité de certification particulière.

Remarques

Les emplacements de téléchargement OCSP ajoutés via l’onglet Propriétés OCSP sont vérifiés avant les emplacements de téléchargement qui existent déjà dans un certificat. Si vous devez ajouter une URL d’espace réservé, utilisez l’adresse suivante : http://hôtelocal.

Références supplémentaires


Table des matières