Web サイトの Secure Sockets Layer (SSL) 証明書は、次のために使用されます。
無意識のうちに偽造または無効な証明書を受け入れる可能性があるエンドユーザーから責任の負担を軽減するために、サイト証明書のチェックを自動的に実行できるよう、
[HTTPS 証明書ポリシー] オプションでは、特定のサイトをグローバル HTTPS 証明書ポリシー リストに追加し、その証明書チェックが失敗した場合にサイトを許可するかどうかを指定できます。サイトがこのリストに存在し、許可されている場合、そのサイトの証明書はチェックされません。詳細については、「HTTPS 証明書ポリシーの設定」を参照してください。
この設定を変更すると、ポリシーの適用に影響するため、現在の Web セッションからのユーザーの切断を伴うプロキシの再起動が必要になることがあります。 現在、OCSP レスポンダを提供している証明機関はほとんどないため、CRL チェックに加えて OCSP のみを使用することをお勧めします。 |