-
-
-
使用 OCSP 监视证书状态
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
使用 OCSP 监视证书状态
联机证书状态协议 (OCSP) 是一种 Internet 协议,用于确定客户端 SSL 证书的状态。Citrix Gateway 支持 RFC 2560 中定义的 OCSP。与证书吊销列表 (CRL) 相比,OCSP 在及时信息方面具有显著优势。客户证书的最新吊销状态在涉及大量资金和高值股票交易的交易中特别有用。它还使用更少的系统和网络资源。OCSP 的 Citrix Gateway 实施包括请求批处理和响应缓存。
OCSP 的 Citrix Gateway 实施
Citrix Gateway 设备上的 OCSP 验证从 Citrix Gateway 在 SSL 握手期间收到客户证书时开始。为了验证证书,Citrix Gateway 会创建一个 OCSP 请求并将其转发给 OCSP 响应者。为此,Citrix Gateway 要么从客户端证书中提取 OCSP 响应程序的 URL,要么使用本地配置的 URL。在 Citrix Gateway 评估来自服务器的响应并确定是允许还是拒绝事务之前,事务处于挂起状态。如果来自服务器的响应延迟到配置的时间之后,并且没有配置其他响应程序,Citrix Gateway 将允许该事务或显示错误,具体取决于您将 OCSP 检查设置为可选还是强制。Citrix Gateway 支持批处理 OCSP 请求和缓存 OCSP 响应,以减少 OCSP 响应程序的负载并提供更快的响应。
OCSP 请求批处理
每次 Citrix Gateway 收到客户端证书时,都会向 OCSP 响应程序发送请求。为了避免 OCSP 响应程序过载,Citrix Gateway 可以在同一请求中查询多个客户端证书的状态。为了使请求批处理有效地工作,您需要定义一个超时时间,以便在等待形成批处理时不会延迟处理单个证书。
OCSP 响应缓存
缓存从 OCSP 响应程序收到的响应可以更快地响应用户,并减少 OCSP 响应程序的负载。从 OCSP 响应程序收到客户端证书的吊销状态后,Citrix Gateway 会在本地缓存预定义的时间长度内的响应。在 SSL 握手期间收到客户端证书时,Citrix Gateway 首先检查其本地缓存中是否有此证书的条目。如果找到仍然有效的条目(在缓存超时限内),则会对该条目进行评估,然后接受或拒绝客户端证书。如果找不到证书,Citrix Gateway 会向 OCSP 响应程序发送请求,并在配置的时间长度内将响应存储在其本地缓存中。
共享
共享
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.