Skip Navigation

Erstellen eines CRL-Profils

CRL-Profile werden für
iOS
- und
Android
-Geräte unterstützt.
  1. Klicken Sie in der Menüleiste der Verwaltungskonsole auf
    Richtlinien und Profile
    .
  2. Klicken Sie auf
    Zertifikate > CRL
    .
  3. Klicken Sie auf Das Symbol „Hinzufügen“.
  4. Geben Sie einen Namen und eine Beschreibung für das CRL-Profil ein.
  5. Damit die Geräte die Responder-URLs verwenden können, die im Zertifikat definiert sind, aktivieren Sie das Kontrollkästchen
    Zertifikaterweiterungen des Responders verwenden
    .
  6. Führen Sie eine der folgenden Aufgaben aus:
    Aufgabe
    Schritte
    Verwenden von HTTP oder HTTPS für CRL
    1. Klicken Sie im Abschnitt
      HTTP für CRL
      auf Das Symbol „Hinzufügen“.
    2. Geben Sie einen Namen und eine Beschreibung für die HTTP CRL-Konfiguration ein.
    3. Geben Sie im Feld
      Dienst-URL
      die Webadresse eines HTTP- oder HTTPS-Servers ein.
    4. Klicken Sie auf
      Hinzufügen
      .
    5. Wiederholen Sie diese Schritte für jeden HTTP- oder HTTPS-Server.
    Verwenden von LDAP für CRL
    1. Klicken Sie im Abschnitt
      LDAP für CRL
      auf Das Symbol „Hinzufügen“.
    2. Geben Sie einen Namen und eine Beschreibung für die LDAP CRL-Konfiguration ein.
    3. Geben Sie im Feld
      Dienst-URL
      den FQDN eines LDAP-Servers gemäß dem folgenden Format ein: ldap://
      <fqdn>
      :
      <port>
      (zum Beispiel ldap://server01.example.com:389). Verwenden Sie für sichere Verbindungen das Format ldaps://
      <fqdn>
      :
      <port>
      .
    4. Geben Sie im Feld
      Basissuche
      die Basis-DN ein, die bei der Suche der LDAP-Server der Ausgangspunkt ist.
    5. Wählen Sie in der Dropdown-Liste
      Suchbereich
      den entsprechenden Suchbereich für LDAP-Serversuchen aus.
    6. Aktivieren Sie ggf. das Kontrollkästchen
      Sichere Verbindung verwenden
      .
    7. Geben Sie im Feld
      LDAP-Benutzer-ID
      die DN eines Kontos ein, der Suchberechtigungen auf dem LDAP-Server hat (zum Beispiel cn=admin,dc=example,dc=com).
    8. Geben Sie im Feld
      LDAP-Kennwort
      das Kennwort für das Konto ein, das Suchberechtigungen auf dem LDAP-Server besitzt.
    9. Klicken Sie auf
      Hinzufügen
      .
    10. Wiederholen Sie diese Schritte für jeden LDAP-Server.
  7. Klicken Sie auf
    Hinzufügen
    .
Weisen Sie dem Profil bei Bedarf eine Rangordnung zu.