管理コンソール・オンライン・ヘルプ

前 次 新規ウィンドウで目次を開く
ここから内容の開始

ドメインでのX.509証明書失効チェックの構成

始める前に

WebLogic Serverのアイデンティティと信頼キーストアを構成します。IDおよび信頼の構成を参照してください。


WebLogic ServerのJSSE実装では、証明書の失効ステータスをSSL証明書検証プロセスの一部としてチェックするX.509証明書失効(CR)チェックがサポートされます。CRチェックでは、受け取った証明書が発行認証局によって無効にされていないことを確認することにより、証明書使用のセキュリティが向上します。デフォルトでは、CRチェックはWebLogic Serverで無効になっています。

WebLogic ServerのCRチェックの実装には、オンライン証明書ステータス・プロトコル(OCSP)および証明書失効リスト(CRL)の両方が含まれます。詳細は、X.509証明書失効チェックを参照してください。

次のタスクを実行して、WebLogicドメインのX.509証明書失効チェックを構成できます。

関連タスク

関連トピック


先頭に戻る