本文档由 Mozilla 提供,信息内容仅供用户参考。本文档可帮助您采取一定的步骤以便在互联网上保护您个人信息的隐私和安全。本文档并不讨论有关在线隐私和安全的所有问题,也不是 Mozilla 的关于如何在互联网上构建健全的隐私和安全的建议。
验证设置
本节说明如何设置“验证”首选项,以及如何控制废弃证书列表(CRL)设置。
有关与验证和 CRL 相关的各种任务的分步说明,请参见证书验证是如何工作的。
隐私和安全性首选项 - 验证
本节说明如何使用“验证设置”面板。如果尚未见到该面板,遵循以下步骤:
- 打开“编辑”菜单并选择“首选项”。
- 在“隐私和安全性”类别中,单击“验证”。(若未见子类别,双击“隐私与安全”即可展开子类别列表。)
有关证书验证的背景信息,请参见证书验证是如何工作的。
CRL
废弃证书列表(CRL)是由认证中心(CA)制备和签署的被撤消证书的列表。您可将 CRL 下载到浏览器,这样可以在允许其用于认证之前进行检查,以确保证书仍然有效。
单击“管理 CRL”以查看证书管理器可用的 CRL 列表。
有关管理 CRL 的更多信息,请参见管理 CRL。
OCSP
在线证书状态协议(OCSP)可以使证书管理器在您每次查看或使用证书时,执行证书有效性的在线检查。此过程包括:根据在指定网站维护的废弃证书列表所进行证书检查。计算机必须在线方能使用 OCSP。
若要指定证书管理器如何使用 OCSP,请在“验证设置”的 OCSP 节中选择以下设置之一:
管理 CRL
本节说明如何使用“管理 CRL”对话框。若需查看该对话框,请遵循以下步骤:
- 打开“编辑”菜单并选择“首选项”。
- 在“隐私和安全性”类别中,单击“验证”。(如果看不到任何子类别,请双击“隐私和安全性”以展开列表。)
- 单击“管理 CRL”。
此对话框显示一个已下载的供浏览器使用的 CRL 列表。典型情况是,通过单击一个 URL 来下载 CRL。有关 CRL 如何工作的信息,请参见管理 CRL。
若要选中一个 CRL,请单击之。然后,可以执行以下任何一项操作:
- 删除:从硬盘上永久删除某 CRL。除非确定证书验证不再需要此 CRL,否则不要这样做。如果有疑问,请向系统管理员咨询。
- 设置:打开自动 CRL 更新首选项 对话框,以便为选定的 CRL 激活自动 CRL 更新并指定其应当以何种频度执行。
- 更新:可立即更新选定的 CRL(如果可能)。
“管理 CRL”对话框提供有关每个 CRL 的以下信息:
- 组织(O):颁发 CRL 的组织的名称。
- 组织单位(OU):颁发 CRL 的组织单位的名称(例如将一种特殊种类的证书称为根 CA)。
- 上次更新时间:此 CRL 的浏览器的副本最后一次更新的日期。
- 下次更新时间:CRL 颁发者下一次发布此 CRL 的更新版本的日期。
- 自动更新:表示是否对此 CRL 启用“自动更新”。若要查看控制自动更新的设置,请选择该 CRL 并单击“设置”。
- 自动更新状态:
- 如果“自动更新”尚未启用,或虽然已经启用但下一次预定的更新还没有发生,此字段将为空白。
- 在至少一次自动更新发生后,如果最后一次自动更新失败,此字段显示“Failed”;如果最后一次自动更新成功,此字段显示“OK”。
CRL 导入状态
本节说明如何使用“CRL 导入状态”对话框;该对话框于第一次试图导入 CRL 或当成功地对其进行手工更新时出现。
此对话框可向您通报:
- 导入或更新 CRL 的尝试是否成功
- 什么组织颁发了此 CRL
- 何时发布此 CRL 的下一次更新。
- 此 CRL是否已启用“自动更新”
如果“自动更新”不可用,可以从这里开启:
- 是:单击“是”对此 CRL 启用自动更新。单击此按纽“自动 CRL 更新首选项”对话框随即出现。下一节说明如何设置这些首选项。
- 否:如果希望禁用“自动更新”,请单击“否”。
自动 CRL 更新首选项
本节说明如何使用“自动 CRL 更新首选项”对话框。如果尚未见到该对话框,遵循以下步骤:
- 打开“编辑”菜单并选择“首选项”。
- 在“隐私和安全性”类别中单击“验证”。(若未见子类别,双击“隐私与安全”即可展开子类别列表。)
- 单击“管理 CRL”,然后选中您所要查看或更改的 CRL 的更新首选项。
- 单击“设置”。
此对话框显示下列选项和信息:
- 对此 CRL 启用“自动更新”:如果希望选中的 CRL 能根据这里设定的时间表自动进行更新,请选中此选项。(注意,如果 CRL 没有指定“下一次更新”日期,不能选择此选项)
如果启用“自动更新”,必须选择以下单选按纽之一:
- 在“下一次更新”日期前 X 天更新。如果希望更新的频率基于 CRL 发布者发布新版本的 CRL 的频率,请选择此选项。
- 每 X 天更新。如果希望指定一个与 CRL 的“下一次更新”日期无关的更新间隔,请选择此选项。
- CRL 应导入自:表示浏览器从其最初导入 CRL 的 URL。此设置不能更改。若要指定一个不同的位置,请删除此 CRL 并从新的位置再次导入。
- 前次接续更新失败情况:表示此 CRL 更新尝试接续失败的次数,包括最后一次失败:
- 如果最后一次尝试成功,此项显示为“无”,即使此前有不成功的尝试。
- 如果最后一次尝试失败,此项表示接续失败的次数及最后一次失败的错误信息。
单击“确定”确认所做的选择。
2002 年 6 月 18 日
© 1994-2002 年 Netscape Communications Corporation 版权所有。