Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

Spärrkontroller i Common

...

Spärrkontrollen i Common använder sig av både CRL:er (Certificate Revocation List) och OCSP (Online Certificate Status Protocol) för att avgöra om ett certifikat ska förklaras som giltigt. Dessa två sätt att avgöra giltigheten på ett certifikat används i samspel med varandra för att ge ett stabilt system för spärrkontroller. För att avgöra statusen på ett certifikat används antingen CRL eller OCSP som primär källa och det andra sättet blir den sekundära källan och agerar som fallback ifall primära källan inte kan ge ett tillförlitligt svar. Om sekundära källan ska användas som fallback bestäms av den specifika applikationens konfiguration. Om varken CRL eller OCSP kan ge ett tillförlitligt svar på revokeringsstatus blir resultatet en UNDETERMINED_REVOCATION_STATUS.

...

Konfiguration av Spärrkontrollen

EgenskapDefaultvärdeExempelvärdeFörklaring

inera.common.trust.do-revocation-check

truetrue

Avgör ifall spärrkontroller ska genomföras överhuvudtaget

inera.common.trust.no-fallback

falsefalse
inera.common.trust.only-end-entityfalsetrue
inera.common.trust.prefer-crlsfalsefalse
inera.common.trust.soft-failfalsefalse
inera.common.trust.allow-undeterminedfalsefalse
inera.common.trust.use-only-cached-revocation-datafalsefalse
inera.common.trust.dynamically-sort-fallback-orderfalsefalse
inera.common.trust.verifier.enable-explicit-ocsp-lookuptruetrue
inera.common.revocation-check-executor.only-end-entityfalsetrue
inera.common.ocsp-data-service.enable-cachefalsetrue
inera.common.crl-data-service.use-old-crlsfalsefalse
inera.common.crl-data-job.fixed-rate-millis
1800000
inera.common.crl-data-job.end-entity-crl-urls[]

http://crl1pp.siths.se/testsithseidpersonhsaid3cav1.crl, \
http://crl1pp.siths.se/testsithseidpersonid3cav1.crl,