This document is provided by Netscape for your information only. It may help you take certain steps to protect the privacy and security of your personal information on the Internet. This document does not, however, address all online privacy and security issues, nor does it represent a recommendation by Netscape about what constitutes adequate privacy and security protection on the Internet.
有效 (Validation) 的設定
這個部份描述如何設定有效的喜好設定和如何控制憑證廢止清單 (Certificate Revocation List - CRL) 的設定。
要取得有關有效和憑證廢止清單的不同工作的逐步的描述,請參考
憑證有效是如何作業 (How
Certificate Validation Works)。
隱私和安全性(Privacy & Security)喜好設定 - 有效
這個部份描述如何使用有效的設定窗框。如果你還沒檢視視窗,請依照這些步驟為之:
- 開啟「編輯」選單並選取「喜好設定」。
- 在「隱私和安全性」的類別 ,按下「有效」。(如果看不到子類別 ,雙擊「隱私和安全性」可展開列表。)
要瞭解驗證有效的背景資訊 ,請參考
憑證有效是如何作業 (How Certificate Validation Works)。
CRL
一個憑證廢止清單 (CRL) 是由
憑證管理中心 (certificate authority-CA) 建立並簽署的一個無效驗證的清單。你可下載憑證廢止清單到你的瀏覽器,它可在驗證
(authentication) 前檢查憑證是否仍然有效。
按下「管理憑證廢止清單」可看到一個可用於憑證管理員 (Certificate Manager) 的憑證廢止清單。
要瞭解有關管理憑證廢止清單的更多資訊,請觀看 管理憑證廢止清單 (Managing CRLs)。
OCSP (線上憑證狀態通信協定)
線上憑證狀態通信協定 (Online Certificate Status Protocol - OCSP) 讓憑證管理員在每次檢視或使用憑證時,可以執行一個線上檢查
憑證是否有效。這個程序會根據指定網址維護的一個憑證廢止清單比對憑證,你的電腦必須連線就緒以讓 OCSP 作業。
要指定憑證管理員應如何使用線上憑證狀態通信協定,請在有效設定 (Validation Settings) 的 OCSP 部份選取它們中的一個設定:
管理憑證廢止清單 (Manage CRL)
這個部份描述如何使用管理憑證廢止清單的對話盒。要檢視它, 請依照下列步驟:
- 開啟「編輯」選單並選取「喜好設定」。
- 在「隱私和安全性」的類別 ,按下「有效」。(如果看不到子類別 ,雙擊「隱私和安全性」可展開列表。)
-
按下「管理憑證廢止清單」。
這個對話盒顯示你已下載並用於瀏覽器的一個
憑證廢止清單 (CRLs) 的列表。通常,你可按下一個 URL 下載憑證廢止清單。要瞭解有關憑證廢止清單是如何作業的資訊,請觀看 管理憑證廢止清單 (Managing CRLs)。
選取一個憑證廢止清單
,按下它。然後你可執行下面的任何動作:
管理憑證廢止清單的對話盒提供關於每一憑證廢止清單的資訊:
- 組織 (Organization - O):發行憑證廢止清單的組織名稱。
- 組織單位 (Organizational Unit
- OU):發行憑證廢止清單的組織單位的名稱 (例如: 最高憑證管理中心 - root CA 的一個特別種類的憑證)。
-
上次更新:瀏覽器的這個憑證廢止清單的上次更新的日期。
- 下次更新:這個憑證廢止清單發行者預計發行更新版本的日期。
-
自動更新:指出這個憑證廢止清單是否已啟用自動更新 (Auto Update)。要檢視控制自動更新的設定,請選取「憑證廢止清單」然後按下「設定」。
-
自動更新狀態:
- 如果沒有啟用自動更新,或是雖已啟用但未超過下次已排程的更新日期,這個欄位會以空白表示。
-
至少一次以上的自動更新後,如果最近的自動更新失敗,這個欄位會顯示「失敗 - failed」,或是顯示「成功 -
OK」,如果最近的自動更新成功。
憑證廢止清單匯入狀態
這個部份描述如何使用憑證廢止清單匯入狀態的對話盒,它會出現於你第一次企圖匯入一個憑證廢止清單或當你手動更新成功時。
這個對話盒告訴你
- 你企圖匯入或更新憑證廢止清單是否成功
- 這個憑證廢止清單是由那個組織發行
- 這個憑證廢止清單的下次更新日期
- 這個憑證廢止清單是否啟用自動更新
如果尚未啟用自動更新,你可在這裡啟用它:
- 是: 按下「是」 可啟用這個憑證廢止清單的自動更新。如果你按下這個按鈕,會蹦現「自動更新憑證廢止清單的喜好設定」
的對話盒。下一部份會描述如何設定這些喜好設定。
- 不: 按下「不」 如果你要停用憑證廢止清單的自動更新。
自動更新憑證廢止清單 (CRL) 的喜好設定
這個部份描述如何使用自動更新憑證廢止清單的喜好設定的對話盒. 如果你尚未檢視它, 請依照這些步驟:
- 開啟「編輯」選單並選取「喜好設定」。
- 在「隱私和安全性」的類別 ,按下「有效」。(如果看不到子類別 ,雙擊「隱私和安全性」可展開列表。)
-
按下「管理憑證廢止清單」,然後選取你要檢視或變更的自動更新喜好設定的憑證廢止清單。
- 按下「設定」。
這個對話盒會顯示下列選項和資訊:
- 啟用自動更新於這個憑證廢止清單:
選取這個選項,如果你要選取的憑證廢止清單根據你在這裡設定的排程自動地更新。(注意:如果憑證廢止清單沒有指明下一更新日期,你就無法使用這個選項。)
如果你啟用自動更新,你必需選取下列按鈕中的一個:
- 在下一更新日期前 X 天更新。選取這個選項,如果你要根據憑證廢止清單發行者下一更新版本日期的更新頻率做更新。
-
更新每隔 X 天。選取這個選項,如果你要指定一個與憑證廢止清單的下一更新日期無關的更新間隔。
- 憑證廢止清單應匯入從: 指明瀏覽器原先匯入憑證廢止清單的 URL。這個設定無法變更。
要指定一個不同的位置,刪除憑證廢止清單並從它的新位置重新匯入。
- 之前的連續更新失敗:
指明企圖更新這個憑證廢止清單的連續失敗次數,包含最近的失敗:
- 如果最近的企圖成功,這會指明 "無",即使之前失敗過。
- 如果最近的企圖失敗,這會指明連續失敗的次數以及最近失敗的錯誤訊息。
按下「確定」以確認你的選擇。
18 June 2002
Copyright © 1994-2002 Netscape Communications Corporation.