Polycom, Inc.
El ajuste Validar siempre los certificados de los homólogos desde los
servidores controla cómo se comportan todas las aplicaciones compatibles con
SSL en el sistema HDX, como LDAP o el suministro. Cuando este ajuste está
habilitado, estas aplicaciones intentan validar el certificado del servidor
cuando se conectan vía SSL/TLS a un servidor. Esta conexión será rechazada
si el servidor no presenta un certificado válido.
La validación puede fallar por otras razones, como la expiración o revocación
de un certificado. El sistema HDX puede comprobar el estado de revocación
utilizando las listas de revocación de certificados (CRL) o el protocolo de
estado de certificado en línea (OCSP). Una CRL es una lista de certificados que
han sido revocados por la AC. Un contestador OCSP es un servidor de red que
ofrece un estado del certificado en tiempo real a través del intercambio de
mensajes de consultas/respuestas.
Configure el sistema HDX para utilizar el mismo método que utiliza la AC.
Debe obtener los archivos de datos de CRL de la AC.
Si utiliza OCSP, es posible que necesite instalar uno o más certificados AC
adicionales en el sistema HDX para la validación de mensajes de respuesta OCSP.
El sistema Polycom HDX es compatible con transacciones OCSP basadas en HTTP.
Para añadir una CRL en la interfaz web de Polycom HDX:
Vaya a Configuración de administrador > Configuración general >
1
Seguridad > Revocación.
Configure los siguientes ajustes en la pantalla Revocación:
2
Opción
Método de revocación
Permite realizar
comprobaciones de
revocaciones incompletas
Agregar una lista de
revocación de certificados
(CRL)
También puede eliminar una CRL de la lista haciendo clic en Eliminar.
Descripción
Especifica si se utiliza CRL u OSCP para la
revocación.
Cuando este campo está habilitado, especifica si
un certificado de la cadena se verifica sin una
comprobación de estado de revocación si no está
instalada la CRL correspondiente.
El sistema HDX asume que la falta de una CRL
significa que el certificado no ha sido revocado.
Si todas las CRL requeridas están instaladas, el
sistema realiza las comprobaciones de revocación
al validar el certificado.
1
Haga clic en Examinar para buscar y
seleccionar un CRL.
Haga clic en Agregar para añadir la CRL
2
a la lista.
Seguridad
8–35