Настоящий документ подготовлен компанией Netscape исключительно для вашего сведения. С его помощью вы можете предпринять определенные меры по обеспечению вашей приватности и защите личной информации при работе в Интернете. Однако этот документ не претендует на освещение всех вопросов приватности и защиты информации, а также не является рекомендацией со стороны компании Netscape относительно того, какие меры по обеспечению приватности и защите информации при работе в Интернете являются адекватными.
Настройки подтверждения действительности
В этом разделе рассказано о том, как настроить параметры подтверждения действительности (верификации) сертификатов, а также параметры работы со списками отозванных сертификатов (CRL).
Пошаговое описание выполнения различных задач, относящихся к подтверждению действительности и спискам отозванных сертификатов, приведены в разделе справки Как происходит верификация сертификата.
Настройки приватности и защиты информации — Подтверждение
В этом разделе описана работа с разделом настроек "Подтверждение". Если в настоящий момент вы не просматриваете эти настройки, выполните следующие действия, чтобы получить к ним доступ:
- Откройте меню "Правка" и выберите пункт "Настройки".
- Выберите подкатегорию "Подтверждение" категории "Приватность и защита информации" (при необходимости используйте значок слева от названия категории, чтобы получить доступ к списку подкатегорий).
Общие сведения о процессе подтверждения действительности приведены в разделе справки Как происходит верификация сертификата.
Список отозванных сертификатов (CRL)
Список отозванных сертификатов (CRL) представляет собой список аннулированных сертификатов, который составляется и подписывается центром сертификации (CA). CRL может быть загружен на ваш компьютер, что предоставит Mozilla дополнительную возможность проверки действительности сертификатов перед тем, как принять их.
Нажмите кнопку "Упорядочить CRL", чтобы просмотреть перечень списков отозванных сертификатов, доступных Менеджеру сертификатов.
Дополнительная информация о работе с CRL приведена в разделе справки Управление списками отозванных сертификатов.
Протокол просмотра статуса сертификатов (OCSP)
Протокол просмотра статуса сертификатов (OCSP) позволяет Менеджеру сертификатов при получении или использовании сертификата выполнять проверку его действительности в реальном времени. Для этого Менеджер сертификатов обращается по протоколу OCSP к специальному серверу, который располагает актуальным списком отозванных сертификатов. Для выполнения такой проверки ваш компьютер должен быть подключен к Интернету.
Чтобы задать режим использования OCSP, выберите один из вариантов в группе настроек "OCSP" раздела настроек "Подтверждение":
- Не использовать OCSP для проверки действительности сертификатов. Выберите этот вариант, если вы не хотите, чтобы Менеджер сертификатов выполнял дополнительную проверку действительности сертификатов, обращаясь к специальному серверу. В этом случае Менеджер сертификатов, выполняя подтверждение действительности (верификацию) сертификата, лишь проверит его срок действия, а также убедится в том, что сертификат выдан и подписан центром сертификации, собственный сертификат которого находится в распоряжении Менеджера сертификатов (отображается на вкладке "Центры сертификации" окна Менеджера сертификатов). При этом Менеджер сертификатов будет доверять сертификату, если в настройках доверия центра сертификации указано доверять сертификатам данного типа, выданным центром.
- Использовать OCSP для проверки только тех сертификатов, в которых указан URL службы OCSP. Выберите этот вариант, если вы хотите, чтобы Менеджер сертификатов выполнял онлайновую проверку по протоколу OCSP при проверке действительности любого сертификата, в котором указан адрес (URL) для такой проверки. Если URL указан, то Менеджер сертификатов, помимо проверки срока действия, сертификата выдавшего центра, а также настроек доверия, проверит, не был ли сертификат отозван, обратившись по указанному URL.
- Использовать OCSP для проверки всех сертификатов с помощью этого URL. Выберите этот вариант, если вы хотите, чтобы Менеджер сертификатов выполнял онлайновую проверку по протоколу OCSP при проверке действительности любого сертификата. В этом случае вам необходимо выбрать из раскрывающегося списка "Подписавшая сторона" сертификат, которым будут подписаны ответы OCSP-сервера. При этом Менеджер сертификатов будет принимать лишь те сертификаты, действительность которых будет подтверждена ответом OCSP-сервера, подписанным при помощи указанного сертификата (или подписанным при помощи другого сертификата, от которого может быть прослежена цепочка сертификатов до указанного сертификата).
Когда вы выбираете сертификат из списка "Подписавшая сторона", Менеджер сертификатов автоматически заполняет поле "URL службы" в том случае, если такой URL доступен. В противном случае вы должны указать URL для проверки действительности сертификатов самостоятельно; обратитесь к вашему системному администратору за помощью.
Упорядочение CRL
В этом разделе описано использование диалогового окна "Упорядочение CRL". Чтобы открыть его, выполните следующие действия:
- Откройте меню "Правка" и выберите пункт "Настройки".
- Выберите подкатегорию "Подтверждение" категории "Приватность и защита информации" (при необходимости используйте значок слева от названия категории, чтобы получить доступ к списку подкатегорий).
- Нажмите кнопку "Упорядочить CRL".
В этом диалоговом окне отображается перечень списков отозванных сертификатов (CRL), которые были загружены на ваш компьютер для использования Менеджером сертификатов. Как правило, чтобы загрузить такой список, вам достаточно щелкнуть по соответствующей ссылке на веб-странице. Дополнительные сведения об использовании CRL приведены в разделе справки Управление списками отозванных сертификатов.
Чтобы выбрать CRL, щелкните по нему мышью. Вы можете выполнить с выбранным списком следующие действия:
- Удалить: Удалить выбранный CRL с локального диска. Это следует делать лишь в том случае, если вы уверены в том, что данный список более не понадобится вам для проверки действительности сертификатов. При необходимости обратитесь за консультацией к вашему системному администратору.
- Параметры: Открыть диалоговое окно "Настройки автоматического обновления CRL", которое позволяет активизировать режим автоматического обновления выбранного списка, а также задать периодичность автоматических обновлений.
- Обновить: Немедленно обновить выбранный список, если это возможно.
В диалоговом окне "Упорядочение CRL" отображаются следующие сведения о каждом списке:
- Организация (O): Название организации, которая выпустила CRL.
- Организационная единица (OU): Название организационного подразделения, которое выпустило CRL (например, центр сертификации для определенного типа сертификатов).
- Последнее обновление: Дата, когда локальная копия списка была обновлена в последний раз.
- Следующее обновление: Дата публикации обновленного списка, установленная организацией, выпустившей CRL.
- Автообновление: Был ли активизирован режим автоматического обновления для данного CRL. Чтобы изменить соответствующие параметры для выбранного CRL, нажмите кнопку "Параметры".
- Статус автообновления:
- Если режим автоматического обновления отключен или если он активизирован, но обновление еще ни разу не выполнялось, это поле будет оставлено пустым.
- Если было выполнено хотя бы одно автоматическое обновление данного списка, в поле отображается "ошибка", если последнее автообновление было неудачным, или "OK", если оно было успешным.
Статус импорта CRL
В этом разделе описано использование диалогового окна "Статус импорта CRL", которое открывается при попытке импорта списка отозванных сертификатов, а также обновления списка "вручную".
Это диалоговое окно сообщает вам
- была ли успешной попытка импорта или обновления списка отозванных сертификатов (CRL)
- какой организацией выпущен данный CRL
- когда должна быть опубликована обновленная версия списка
- активизирован ли режим автоматического обновления для данного списка
Если режим автоматического обновления для данного списка отключен, вы можете активизировать его в этом окне:
- Да: Нажмите эту кнопку, чтобы активизировать режим автоматического обновления для данного списка. При этом откроется диалоговое окно "Настройки автоматического обновления CRL". Работа с этими настройками описана в следующем разделе.
- Нет: Нажмите эту кнопку, чтобы оставить режим автоматического обновления для данного списка отключенным.
Настройки автоматического обновления CRL
В этом разделе описано использование диалогового окна "Настройки автоматического обновления CRL". Если вы не просматриваете его в настоящий момент, выполните следующие действия, чтобы получить к нему доступ:
- Откройте меню "Правка" и выберите пункт "Настройки".
- Выберите подкатегорию "Подтверждение" категории "Приватность и защита информации" (при необходимости используйте значок слева от названия категории, чтобы получить доступ к списку подкатегорий).
- Нажмите кнопку "Упорядочить CRL".
- В открывшемся диалоговом окне выберите нужный CRL и нажмите кнопку "Параметры".
В диалоговом окне доступны следующие параметры и информация:
Нажмите кнопку "OK", чтобы подтвердить сделанный выбор.
6 марта 2003
Copyright © 1994-2002 Netscape Communications Corporation.