A-SIT Secure Information Technology Center – Austria

Konfiguration und Online-Update

Das Zertifikatsstatustool kann für die Suche in LDAP-Verzeichnissen und die Prüfung von bestimmten Widerrufsdiensten vorkonfiguriert werden.

Die in der obigen Abbildung dargestellten Menüpunkte haben folgende Funktionen:

Konfigurationsdateien

Die Konfiguration besteht aus einer lokalen Komponente (Datei localConfig.properties im Verzeichnis .asitCertStatus ausgehend vom Benutzerverzeichnis), welche über den Menüpunkt Bearbeiten; angepasst werden kann, sowie einer Default-Konfiguration, welche alle vorkonfigurierten Einträge enthält. Die Default-Konfiguration kann z.B. für eine organisationsweite zentrale Konfiguration verwendet werden. Sie wird beim Online-Update vom Server geladen und lokal als Kopie abgespeichert. Die Quelle des Online-Updates kann in der Default-Konfiguration angepasst werden. Das Vorhandensein aller Standardwerte ermöglicht es, die Konfiguration jederzeit zurückzusetzen und etwaige Änderungen zu verwerfen.

Konfiguration Anpassen

Ein umfassender Konfigurationsdialog kann über den Menüpunkt KonfigurationBearbeiten erreicht werden.

Konfigurieren von Diensten

Der erste Tab des Konfigurationsdialogs ermöglicht die Verwaltung von Trust Anchor und Verzeichnisdiensten.

Die einzelnen konfigurierten Dienste werden in der Liste rechts von Service angezeigt.

Für jeden einzelnen Dienst können folgende Eigenschaften definiert werden (bitte beachten Sie, dass zumindest das Ausstellerzertifikat und ein Name angegeben werden müssen):

 

Änderungen werden nach dem Speichern (Button Konfiguration speichern) wirksam.

Mit einem Klick auf Auf Defaultwerte zurücksetzen können die Einstellungen aus der zentralen Konfigurationsdatei für das aktuelle Service geladen werden.

Mit dem ButtonNeues Service hinzufügen wird ein neues Service in der Liste angelegt, mit dem Button Entfernen wird das momentan in der Liste markierte Service gelöscht.

Hinweis: Wird ein LDAP-Service konfiguriert, muss zumindest das LDAP-Attribut für die Namenssuche und die Seriennummernsuche definiert werden.

OID Einstellungen

Über den Tab OIDs können OIDs konfiguriert werden, welche Zertifikate als qualifizierte Zertifikate ausweisen.

Zertifikate, welche zumindest einen der hier angegebenen OIDs in der Qualified Certificate Statements-Zertifikatserweiterung bzw. in der Certificate Policies-Zertifikatserweiterung enthalten, werden als qualifizierte Zertifikate betrachtet. Bitte beachten Sie, dass es sich dabei um eine Angabe des Zertifikatsausstellers handelt, welche nicht überpüft wird. Neue OIDs können im entsprechenden Feld eingegeben werden und mit einem Klick auf den zugehörigen Hinzufügen-Button hinzugefügt werden. Bestehende OIDs können auf dieselbe Art bearbeitet werden, nachdem sie ausgewählt wurden. Durch einen Klick auf den entsprechenden Entfernen-Button können ausgewählte OIDs auch entfernt werden.

Änderungen werden sofort wirksam. Die Änderungen werden jedoch nur dann permanent gespeichert, wenn der Button Konfiguration Speichern betätigt wird.