5.1

Table Of Contents
Ouvrir une session avec la vérification de la liste de révocation de certificats
Lorsque vous configurez la vérification de la liste de révocation de certificats, View crée et lit une liste de
révocation de certificats pour déterminer l'état de révocation d'un certificat utilisateur.
Si un certificat est révoqué et que l'authentification par carte à puce est facultative, la boîte de dialogue Enter
your user name and password (Entrez votre nom d'utilisateur et votre mot de passe) apparaît et l'utilisateur
doit fournir un mot de passe pour s'authentifier. Si l'authentification par carte à puce est requise, l'utilisateur
reçoit un message d'erreur et n'est pas autorisé à s'authentifier. Les mêmes événements se produisent si View
ne peut pas lire la liste de révocation de certificats.
Ouvrir une session avec la vérification de la révocation des certificats OCSP
Lorsque vous configurez la vérification de la révocation des certificats OCSP, View envoie une demande à un
répondeur OCSP pour déterminer l'état de révocation d'un certificat utilisateur spécifique. View utilise un
certificat de signature OCSP pour vérifier que les réponses qu'il reçoit du répondeur OCSP sont authentiques.
Si le certificat de l'utilisateur est révoqué et que l'authentification par carte à puce est facultative, la boîte de
dialogue Enter your user name and password (Entrez votre nom d'utilisateur et votre mot de passe) apparaît
et l'utilisateur doit fournir un mot de passe pour s'authentifier. Si l'authentification par carte à puce est requise,
l'utilisateur reçoit un message d'erreur et n'est pas autorisé à s'authentifier.
View revient à la vérification de la liste de révocation de certificats s'il ne reçoit pas de réponse du répondeur
OCSP ou si la réponse n'est pas valide.
Configurer la vérification de la liste de révocation de certificats
Lorsque vous configurez la vérification de la liste de révocation de certificats, View lit une liste de révocation
de certificats pour déterminer l'état de révocation d'un certificat utilisateur de carte à puce.
Prérequis
Familiarisez-vous avec les propriétés du fichier locked.properties pour la vérification de la liste de révocation
de certificats. Reportez-vous à la section « Propriétés de la vérification de la révocation des certificats de carte
à puce », page 179.
Procédure
1 Créez ou modifiez le fichier locked.properties dans le dossier de configuration de la passerelle SSL sur
l'hôte de View Connection Server ou du serveur de sécurité.
Par exemple :
install_directory
\VMware\VMware View\Server\sslgateway\conf\locked.properties
2 Ajoutez les propriétés enableRevocationChecking et crlLocation au fichier locked.properties.
a Définissez enableRevocationChecking sur true pour activer la vérification de la révocation des
certificats de carte à puce.
b Définissez crlLocation sur l'emplacement de la liste de révocation de certificats. La valeur peut être
une URL ou un chemin d'accès au fichier.
3 Redémarrez le service Serveur de connexion View ou le service du Serveur de sécurité pour que vos
modifications prennent effet.
Chapitre 7 Configuration de l'authentification utilisateur
VMware, Inc. 177