Mengkonfigurasi setelan sinkronisasi sertifikat untuk pengguna

Jika Anda ingin mengkonfigurasi setelan sertifikat di BlackBerry Desktop Software, Anda bisa mengirim setelan registri berikut ke komputer pengguna perangkat BlackBerry.
  1. Buat kunci registri berikut: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Research In Motion\BlackBerry Desktop\CertSync.
  2. Tambahkan nilai berikut, seperlunya:

Kunci Registri

Parameter

Nilai

SyncTime

DWORD

Menyetel waktu untuk sinkronisasi ulang sertifikat.

Aktif = 0 hingga 24

Non-aktif = (-1)

Setiap koneksi (desimal) = 0

AutomaticallySeedDeviceRNG

DWORD

Menentukan apakah Anda ingin menggunakan Pembuatan Nomor Acak untuk perangkat pengguna.

Aktif (Ya) = 0x00000001

Non-aktif (Tidak) = 0x00000000

CRLUpdateTime

DWORD

Menyetel waktu untuk memperbarui server CRL Anda secara berkala.

Aktif = 0 hingga 24

Non-aktif = (-1)

Setiap koneksi (desimal) = 0

CRLUpdateWarning

DWORD

Memberikan pesan status jika server CRL tidak bisa diperbarui.

Aktif (Ya) = 0x00000001

Non-aktif (Tidak) = 0x00000000

SignSecurityDefault

DWORD

Menyetel tingkat keamanan default untuk kunci sign-in.

Rendah = 0x00000001

Tinggi = 0x00000002

Sedang = 0x00000003

EnableCertSync

DWORD

Secara otomatis mengaktifkan sinkronisasi sertifikat saat pertama kali Anda membuka BlackBerry Desktop Software.

Mengaktifkan (Ya) = 1

Menonaktifkan (Tidak) = 0

EncryptSecurityDefault

DWORD

Menyetel tingkat keamanan default untuk kunci dekripsi.

Rendah = 0x00000001

Tinggi = 0x00000002

Sedang = 0x00000003

CertificateTabFilter

DWORD

Menyetel apakah Anda hanya ingin melihat sertifikat pribadi atau semua sertifikat.

Hanya sertifikat pribadi = 0x00000001

Semua sertifikat =0xFFFFFFFE

CertificateUsageFilter

DWORD

Menyetel apakah Anda ingin melihat pesan yang ditandatangani atau dienkripsi untuk sertifikat, autentikasi klien, tujuan lain, atau kombinasi opsi.

Pesan aman/dienkripsi = 0x00000001

Autentikasi klien = 0x00000002

Tujuan lain = 0xFFFFFFFC

Pesan aman/dienkripsi dan autentikasi klien = 0x00000003

Pesan aman/dienkripsi dan tujuan lain = 0xFFFFFFFD

Autentikasi klien dan tujuan lain = 0xFFFFFFFE

DownloadAddressBook

DWORD

Mengunduh buku alamat organisasi Anda untuk pencarian LDAP.

Aktif (Ya) = 0x00000001

Non-aktif (Tidak) = 0x00000000

OCSPUsage

DWORD

Jika Anda menggunakan server OCSP:

Menggunakan ekstensi sertifikat = 0x00000001

Menggunakan server yang ditentukan = 0x00000002

Menggunakan keduanya = 0x00000003

CRLUsage

DWORD

Jika Anda menggunakan server CRL:

Menggunakan ekstensi sertifikat = 0x00000001

Menggunakan server yang ditentukan = 0x00000002

Menggunakan keduanya = 0x00000003

CertServersFilePath

STRING

Path file untuk file CertServers.dat yang telah terisi sebelumnya untuk menggunakan nilai server sertifikat default.

Untuk membuat file ini, lakukan berikut ini:

  1. Jalankan BlackBerry Desktop Software dan hubungkan ponsel cerdas yang sebelumnya telah terhubung.
  2. Jelajah ke ~\Application Data\Research In Motion\BlackBerry Desktop\Devices\<device pin>
  3. Salin file CertServers.dat ke lokasi berbagi yang sebaiknya digunakan sebagai nilai kunci CertServersFilePath.
Topik berikutnya: Pemberitahuan hukum

Apakah informasi ini berguna? Kirimkan komentar Anda kepada kami.