5.1

Table Of Contents
Propriétés de la vérification de la révocation des certificats de carte à puce
Vous définissez des valeurs dans le fichier locked.properties pour activer et configurer la vérification de la
révocation des certificats de carte à puce.
Tableau 7-1 répertorie les propriétés du fichier locked.properties concernant la vérification de la révocation
des certificats.
Tableau 7-1. Propriétés de la vérification de la révocation des certificats de carte à puce
Propriété Description
enableRevocationChecking
Définissez cette propriété sur true pour activer la
vérification de la révocation des certificats.
Lorsque cette propriété est définie sur false, la vérification
de la révocation des certificats est désactivée et toutes les
autres propriétés de vérification de la révocation des
certificats sont ignorées.
La valeur par défaut est false.
crlLocation
Spécifie l'emplacement de la liste de révocation de certificats,
qui peut être une URL ou un chemin de fichier.
Si vous ne spécifiez pas d'URL, ou si l'URL spécifiée n'est pas
valide, View utilise la liste de révocation de certificats sur le
certificat utilisateur si allowCertCRLs est défini sur true ou
n'est pas spécifié.
Si View ne peut pas accéder à une liste de révocation de
certificats, la vérification de la liste de révocation de
certificats échoue.
allowCertCRLs
Lorsque cette propriété est définie sur true, View extrait une
liste de révocation de certificats du certificat utilisateur.
La valeur par défaut est true.
enableOCSP
Définissez cette propriété sur true pour activer la
vérification de la révocation des certificats OCSP.
La valeur par défaut est false.
ocspURL
Spécifie l'URL d'un répondeur OCSP.
ocspResponderCert
Spécifie le fichier contenant le certificat de signature du
répondeur OCSP. View utilise ce certificat pour vérifier que
les réponses du répondeur OCSP sont authentiques.
ocspSendNonce
Lorsque cette propriété est définie sur true, une valeur
unique est envoyée avec des demandes OCSP pour
empêcher les réponses répétées.
La valeur par défaut est false.
ocspCRLFailover
Lorsque cette propriété est définie sur true, View utilise la
vérification de la liste de révocation de certificats si la
vérification de la révocation des certificats OCSP échoue.
La valeur par défaut est true.
Utilisation de l'authentification à deux facteurs
Vous pouvez configurer une instance de Serveur de connexion View pour que les utilisateurs soient obligés
d'utiliser l'authentification RSA SecureID ou RADIUS (Remote Authentication Dial-In User Service).
Avec View 5.1 et les version suivantes, le support RADIUS a été ajouté à la fonction d'authentification à deux
facteurs incluse dans VMware View :
n
Le support RADIUS offre un large éventail d'options d'authentification à base de jeton à deux facteurs.
Chapitre 7 Configuration de l'authentification utilisateur
VMware, Inc. 179