本文档由 Mozilla 提供,信息内容仅供用户参考。本文档可帮助您采取一定的步骤以便在互联网上保护您个人信息的隐私和安全。本文档并不讨论有关在线隐私和安全的所有问题,也不是 Mozilla 的关于如何在互联网上构建健全的隐私和安全的建议。

验证设置

本节说明如何设置“验证”首选项,以及如何控制废弃证书列表(CRL)设置。

有关与验证和 CRL 相关的各种任务的分步说明,请参见证书验证是如何工作的

 

本节包括:

隐私和安全性首选项 - 验证

管理 CRL

CRL 导入状态

自动 CRL 更新首选项

 


隐私和安全性首选项 - 验证

本节说明如何使用“验证设置”面板。如果尚未见到该面板,遵循以下步骤:

  1. 打开“编辑”菜单并选择“首选项”。
  2. 在“隐私和安全性”类别中,单击“验证”。(若未见子类别,双击“隐私与安全”即可展开子类别列表。)

有关证书验证的背景信息,请参见证书验证是如何工作的

 

CRL

废弃证书列表(CRL)是由认证中心(CA)制备和签署的被撤消证书的列表。您可将 CRL 下载到浏览器,这样可以在允许其用于认证之前进行检查,以确保证书仍然有效。

单击“管理 CRL”以查看证书管理器可用的 CRL 列表。

有关管理 CRL 的更多信息,请参见管理 CRL

 

OCSP

在线证书状态协议(OCSP)可以使证书管理器在您每次查看或使用证书时,执行证书有效性的在线检查。此过程包括:根据在指定网站维护的废弃证书列表所进行证书检查。计算机必须在线方能使用 OCSP。

若要指定证书管理器如何使用 OCSP,请在“验证设置”的 OCSP 节中选择以下设置之一:


管理 CRL

本节说明如何使用“管理 CRL”对话框。若需查看该对话框,请遵循以下步骤:

  1. 打开“编辑”菜单并选择“首选项”。
  2. 在“隐私和安全性”类别中,单击“验证”。(如果看不到任何子类别,请双击“隐私和安全性”以展开列表。)
  3. 单击“管理 CRL”。

此对话框显示一个已下载的供浏览器使用的 CRL 列表。典型情况是,通过单击一个 URL 来下载 CRL。有关 CRL 如何工作的信息,请参见管理 CRL

若要选中一个 CRL,请单击之。然后,可以执行以下任何一项操作:

“管理 CRL”对话框提供有关每个 CRL 的以下信息:


CRL 导入状态

本节说明如何使用“CRL 导入状态”对话框;该对话框于第一次试图导入 CRL 或当成功地对其进行手工更新时出现。

此对话框可向您通报:

如果“自动更新”不可用,可以从这里开启:


自动 CRL 更新首选项

本节说明如何使用“自动 CRL 更新首选项”对话框。如果尚未见到该对话框,遵循以下步骤:

  1. 打开“编辑”菜单并选择“首选项”。
  2. 在“隐私和安全性”类别中单击“验证”。(若未见子类别,双击“隐私与安全”即可展开子类别列表。)
  3. 单击“管理 CRL”,然后选中您所要查看或更改的 CRL 的更新首选项。
  4. 单击“设置”。

此对话框显示下列选项和信息:

单击“确定”确认所做的选择。


2002 年 6 月 18 日

© 1994-2002 年 Netscape Communications Corporation 版权所有。