36、深入解析Active Directory证书服务:在线响应器配置与常见问题解答

深入解析Active Directory证书服务:在线响应器配置与常见问题解答

1. 在线响应器概述

在线响应器是Windows Server 2008中AD CS的一个可选角色服务,基于OCSP(在线证书状态协议),能为请求CA颁发证书撤销信息的客户端提供签名响应。以下是一些常使用OCSP检查证书有效性的类型:
- 智能卡登录
- 企业安全多用途互联网邮件扩展(S/MIME)
- 安全套接层(SSL)/传输层安全(TLS)
- 基于可扩展认证协议(EAP)/TLS的虚拟专用网络(VPN)

该角色服务可在运行Windows Server 2008企业版或数据中心版的计算机上使用,可在安装AD CS时从“添加角色向导”中同时安装,也可之后通过“添加角色服务向导”添加。安装后,可从“管理工具”文件夹中找到“在线响应器管理”管理单元。

2. 配置响应器属性

可通过以下步骤访问在线响应器的全局可配置属性:在控制台树中右键单击“在线响应器”,选择“属性”,打开“在线响应器属性”对话框。在此对话框中可管理以下属性:
- Web代理选项卡 :可配置允许的Web代理线程数和缓存条目数。增加这些数值会占用更多服务器内存,减少则会降低可服务的客户端数量。
- 审核选项卡 :可指定将某些操作记录到服务器的安全日志中,包括启动或停止在线响应器服务、更改在线响应器配置或安全设置以及记录提交给在线响应器的请求。需在组策略中配置对象访问审核,这些事件才能被审核。
- 安全选项卡 :可配置提交证书撤销状态代

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值