Cette section décrit comment définir vos préférences de validation et comment contrôler les préférences des listes de certificats révoqués (LCR).
Pour des instructions pas-à-pas des différentes tâches à propos de la validation et des LCR, voir comment fonctionne la validation des certificats.
Dans cette section :
Cette section décrit comment utiliser le panneau de configuration
de Validation
. S'il n'est pas déjà ouvert, faites ce qui
suit :
SeaMonkeyÉditionet choisissez
Préférences.
Confidentialité et sécurité, choisissez
Validation. Si aucune sous-catégorie n'est visible, double-cliquez sur
Confidentialité et sécuritépour développer la liste.
Pour de plus amples informations sur la validation des certificats, voir comment fonctionne la validation des certificats.
Une liste de certificats révoqués (en anglais : CRL ou Certificate Revocation List) est une liste de certificats qui ne sont plus valides générée et signée par une autorité de certification (AC). Il est possible de télécharger une LCR dans votre navigateur, qui peut la vérifier pour s'assurer que les certificats sont encore valides avant de les autoriser à être utilisés pour authentification.
Gestion des LCR…pour voir la liste des LCR disponibles pour le gestionnaire de certificats.
Pour plus d'informations sur la gestion des LCR, voir Gérer les LCR.
Le protocole en ligne de statuts de certificats (PLSC, en anglais : OCSP ou Online Certificate Status Protocol) permet au gestionnaire de certificats de vérifier en ligne la validité d'un certificat à chaque fois que la sécurité de la navigation en dépend. Cette vérification s'appuie sur une LCR fixée par un site spécifié. Votre ordinateur doit être connecté à Internet pour que le PLSC puisse fonctionner.
Pour spécifier comment le gestionnaire de certificats doit utiliser le PLSC, choisissez une des règles suivantes dans la section PLSC des préférences de validation :
Autorités(dans la fenêtre principale du gestionnaire de certificats) et marqué comme étant de confiance pour l'émission de ce type de certificats.
Signataire de réponsequi identifie le signataire des réponses du PLSC. Avec ce réglage, les seuls certificats reconnus par le gestionnaire de certificats seront ceux vérifiés par une réponse du PLSC signée avec le certificat de signature de réponse (ou signée à l'aide d'un certificat lié à ce certificat).
Quand vous choisissez un certificat de signature de réponse à partir de la liste déroulante, le gestionnaire de certificats précise automatiquement l'URL de service (si celle-ci est disponible) pour ce signataire. Si l'URL de service n'est pas automatiquement remplie, vous devrez la fournir vous-même ; demandez à votre administrateur système pour plus de détails.
Cette section explique comment utiliser la boîte de dialogue du gestionnaire des LCR. Pour la faire apparaître, faites comme ceci :
SeaMonkeyÉditionet choisissez
Préférences.
Confidentialité et sécurité, cliquez sur
Validation. Si aucune sous-catégorie n'est visible, double-cliquez sur
Confidentialité et sécuritépour développer la liste.
Gestion des LCR….
Cette boîte de dialogue affiche la liste des LCR que vous avez téléchargées dans votre navigateur. Typiquement, vous téléchargez une LCR en cliquant sur une URL. Pour plus d'informations sur le fonctionnement des LCR, voir la section Gestion des LCR.
Pour sélectionner une LCR, cliquez sur celle-ci. Vous pouvez alors effectuer l'une des actions suivantes :
La boîte de dialogue Gérer les LCR
affiche les
informations suivantes sur chaque LCR :
Paramètres.
échecsi la mise à jour automatique a échoué et
OKsi elle a réussi.
Cette section décrit comment utiliser la boîte de dialogue du
Importer une liste de certificats révoqués
, qui
apparaît la première fois que vous souhaitez importer une LCR ou
que vous avez réussi à la mettre à jour
manuellement.
Cette boîte de dialogue vous indique :
Si la mise à jour automatique n'est pas activée, vous pouvez le faire ici :
Ouipour activer la mise à jour automatique de cette LCR. Si vous cliquez sur ce bouton, la boîte de dialogue des préférences de mise à jour automatique des LCR apparaîtra. La section suivante explique comment l'utiliser.
Nonsi vous ne souhaitez pas activer la mise à jour automatique.
Cette section décrit comment utiliser la boîte de dialogue
Préférences de mise à jour automatique des LCR
.
Si elle n'est pas affichée, faites comme ceci :
SeaMonkeyÉditionet choisissez
Préférences.
Confidentialité et sécurité, cliquez sur
Validation. Si aucune sous-catégorie n'est visible, double-cliquez sur
Confidentialité et sécuritépour développer la liste.
Gestion des LCR…, puis choisissez la LCR pour laquelle vous voulez voir ou changer les préférences de mise à jour automatique.
Paramètres.
La boîte de dialogue affiche les informations suivantes :
Si vous activez la mise à jour automatique, vous devez choisir un des boutons suivants :
Rien, même s'il y a eu des échecs précédemment.
Cliquez sur OK
pour confirmer vos choix.