Ocsp Check
Realiza una validación OCSP del certificado. Realiza peticiones al proveedor de servicios indicado para comprobar el estado de revocación del certificado. Para una configuración dinámica, se debe usar el módulo ExtractSignerCertData que proporciona información útil para leer desde este módulo.
MODULO | NOMBRE TÉCNICO | PARAMETROS | DESCRIPCIÓN |
ocspcheck | localejbs/com.realtech.efact.j2ee.ejb.mod.ocspcheck.bean.OcspCheckBean | localejbs/com.realtech.efact.j2ee.ejb.mod.ocspcheck.bean.OcspCheckBean | Path al bean del módulo.“localejbs/com.realtech.efact.j2ee.ejb.mod.ocspcheck.bean.OcspCheckBean” |
ocspcheck.ex_mod | Definición de módulos que se ejecutarán en caso de excepción. Ej: “excpwrapper;excpmailer” | ||
ocspcheck.issuer_cert_entry | Id del certificado asociado a la CA emisora. Ej: “FNMTClase2CA” | ||
ocspcheck.issuer_cert | Id del repositorio de claves. Ej: “DEFAULT” | ||
ocspcheck.ocsp_responder | Dirección del servidor ocsp para la petición. Ej: “http://apus.cert.fnmt.es/appsUsuario/ocsp/OcspResponder” | ||
ocspcheck.ocsp_responder_cert_entry | Certificado del responder OCSP. Ej: “ocsp” | ||
ocspcheck.ocsp_responder_cert_keystore | Id del repositorio de claves. Ej: “DEFAULT” | ||
ocspcheck.proxyFlag | Indica si se debe usar proxy. Ej: “X” o “-“ | ||
ocspcheck.proxyAuthFlag | Indica si se debe usar autenticación para el proxy. Ej: “X” o “-” | ||
ocspcheck.proxy_host | Host del proxy interno. Ej: “cache.sscc.banesto.es” | ||
ocspcheck.proxy_port | Puerto del proxy interno. Ej: “8080” | ||
ocspcheck.proxy_user | Indica el usuario a usar en la autenticación proxy | ||
ocspcheck. proxy_passwd | Indica el password a usar en la autenticación proxy | ||
ocspcheck.requestorCA_cert_entry | Id del certificado de la CA del certificado de servicios avanzados. Ej: “FNMTClase2CA” | ||
ocspcheck.requestorCA_cert_keystore | Id del repositorio de claves. Ej: “DEFAULT” | ||
ocspcheck.requestor_cert_ entry | Certificado de servicios avanzados para la petición ocsp. Ej. “KEY_FILE_PKCS8”. | ||
ocspcheck.requestor_cert_keystore | Id del repositorio de claves. Ej: “DEFAULT” | ||
ocspcheck.sign_ocsp_req | Si vale “X” se firma la petición OCSP. | ||
ocspcheck.use_content_of | Define el módulo del que se toma el contexto. Ej: “core” | ||
ocspcheck.verify_ocsp_response_sign | Si vale “X” se verifica la firma de la respuesta OCSP. |
Avvale 2024