/
Ocsp Check

Ocsp Check

Realiza una validación OCSP del certificado. Realiza peticiones al proveedor de servicios indicado para comprobar el estado de revocación del certificado. Para una configuración dinámica, se debe usar el módulo ExtractSignerCertData que proporciona información útil para leer desde este módulo.

MODULO

NOMBRE TÉCNICO

PARAMETROS

DESCRIPCIÓN

ocspcheck

localejbs/com.realtech.efact.j2ee.ejb.mod.ocspcheck.bean.OcspCheckBean

localejbs/com.realtech.efact.j2ee.ejb.mod.ocspcheck.bean.OcspCheckBean

Path al bean del módulo.“localejbs/com.realtech.efact.j2ee.ejb.mod.ocspcheck.bean.OcspCheckBean”

ocspcheck.ex_mod

Definición de módulos que se ejecutarán en caso de excepción. Ej: “excpwrapper;excpmailer”

ocspcheck.issuer_cert_entry

Id del certificado asociado a la CA emisora. Ej: “FNMTClase2CA”

ocspcheck.issuer_cert

Id del repositorio de claves. Ej: “DEFAULT”

ocspcheck.ocsp_responder

Dirección del servidor ocsp para la petición. Ej: “http://apus.cert.fnmt.es/appsUsuario/ocsp/OcspResponder

ocspcheck.ocsp_responder_cert_entry

Certificado del responder OCSP. Ej: “ocsp”

ocspcheck.ocsp_responder_cert_keystore

Id del repositorio de claves. Ej: “DEFAULT”

ocspcheck.proxyFlag

Indica si se debe usar proxy. Ej: “X” o “-“

ocspcheck.proxyAuthFlag

Indica si se debe usar autenticación para el proxy. Ej: “X” o “-”

ocspcheck.proxy_host

Host del proxy interno. Ej: “cache.sscc.banesto.es”

ocspcheck.proxy_port

Puerto del proxy interno. Ej: “8080”

ocspcheck.proxy_user

Indica el usuario a usar en la autenticación proxy

ocspcheck. proxy_passwd

Indica el password a usar en la autenticación proxy

ocspcheck.requestorCA_cert_entry

Id del certificado de la CA del certificado de servicios avanzados. Ej: “FNMTClase2CA”

ocspcheck.requestorCA_cert_keystore

Id del repositorio de claves. Ej: “DEFAULT”

ocspcheck.requestor_cert_ entry

Certificado de servicios avanzados para la petición ocsp. Ej. “KEY_FILE_PKCS8”.

ocspcheck.requestor_cert_keystore

Id del repositorio de claves. Ej: “DEFAULT”

ocspcheck.sign_ocsp_req

Si vale “X” se firma la petición OCSP.

ocspcheck.use_content_of

Define el módulo del que se toma el contexto. Ej: “core”

ocspcheck.verify_ocsp_response_sign

Si vale “X” se verifica la firma de la respuesta OCSP.

Avvale 2024