14 VPN
280
Felder im Menü
Feld
Beschreibung
Zertifikat ist ein CA-
Zertifikat
Überprüfung anhand ei-
ner Zertifikatsperrliste
(CRL)
Vertrauenswürdigkeit
des Zertifikats erzwingen
Funkwerk Enterprise Communications GmbH
Beschreibung
Der Name des Zertifikats, des Schlüssels oder der Anforderung.
Markieren Sie das Zertifikat als Zertifikat einer vertrauenswürdi-
gen Zertifizierungsstelle (CA).
Zertifikate, die von dieser CA ausgestellt wurden, werden bei
der Authentifizierung akzeptiert (falls unter "Phase-1-Profile"
nicht abweichend angegeben).
Mit Wahr wird die Funktion aktiv.
Standardmäßig ist die Funktion nicht aktiv.
Nur für Zertifikat ist ein CA-Zertifikat = Wahr.
Legen Sie hier fest, inwiefern Sperrlisten (CRLs) in die Validie-
rung von Zertifikaten, die vom Besitzer dieses Zertifikats ausge-
stellt wurden, einbezogen werden sollen.
Mögliche Einstellungen:
• Deaktiviert: keine Überprüfung von CRLs.
• Immer: CRLs werden grundsätzlich uberprüft.
• Nur wenn ein Zertifikatsperrlisten-Verteilungs-
punkt vorhanden ist (Standardwert): Überprüfung nur
dann, wenn ein CRL-Distribution-Point-Eintrag im Zertifikat
enthalten ist, Dies kann im Inhalt des Zertifikats unter "Details
anzeigen" nachgesehen werden.
• Einstellungen des übergeordneten Zertifikates
benutzen: Es werden die Einstellungen des übergeordneten
Zertifikates verwendet, falls eines vorhanden ist. Falls nicht,
wird genauso verfahren, wie unter "Nur wenn ein Zertifi-
katsperrlisten-Verteilungspunkt vorhanden ist" beschrieben.
Legen Sie fest, dass dieses Zertifikat ohne weitere Überprüfung
bei der Authentifizierung als Benutzerzertifikat akzeptiert wer-
den soll.
Mit Wahr wird die Funktion aktiv.
Standardmäßig ist die Funktion nicht aktiv.
bintec W1002/W1002n/W2002/WIx040/WIx065