Das Fenster mit den Einstellungen der Regel für die Zertifikat-Überwachung wird geöffnet.
Deaktivieren Sie bei Bedarf die Regel, indem Sie das Kontrollkästchen Zertifikat-Überwachung aktivieren deaktivieren.
Legen Sie ein Kriterium für das Auslösen der Regel fest:
nach Maske des Zertifikat-Antragstellers. Das Programm wendet die Regel auf Zertifikate an, deren Titel (Wert im Feld "Betreff") mit der Maske übereinstimmt, die im Feld Maske des Zertifikat-Antragstellers eingegeben wurde.
Sie können die Platzhalter ? und * für eine beliebige Anzahl maskierter Zeichen verwenden. Bei der Wertüberprüfung wird die Groß-/Kleinschreibung nicht berücksichtigt.
nach Fingerabdruck des Zertifikats. Das Programm wendet die Regel für das Zertifikat an, dessen Fingerabdruck mit dem Fingerabdruck übereinstimmt, der im Feld Fingerabdruck des Zertifikats angegeben wurde.
Bei der Überprüfung des Fingerabdrucks des Zertifikats wird die Groß-/Kleinschreibung nicht berücksichtigt.
Wenn diese Option aktiviert ist, lässt das Programm Programme zu, die mit nicht vertrauenswürdigen Zertifikaten signiert sind, die das Auslösekriterium der Regel erfüllen. Im Kontext der Aufgabe zur Zertifikat-Überwachung ist ein nicht vertrauenswürdiges Zertifikat ein Zertifikat, dessen Gültigkeitszeitraum abgelaufen ist oder dessen Gültigkeitsdauer nicht identifiziert werden konnte.
Wenn die Option deaktiviert ist, werden Programme blockiert, die mit nicht vertrauenswürdigen Zertifikaten signiert sind, die dem Regelauslösekriterium entsprechen.
Wenn diese Option aktiviert ist, veröffentlicht das Programm ein Ereignis im Systemaudit-Protokoll, wenn ein Zertifikat abläuft, das den Kriterien der Regel entspricht.
Das Programm veröffentlicht das Ablaufdatum des Zertifikats einmal, bevor das Programm oder das geschützte Gerät neu gestartet wird. Das Programm veröffentlicht kein Ereignis, wenn die Software, die mit einem abgelaufenen Zertifikat signiert ist, erneut gestartet wird und das Programm oder das geschützte Gerät nicht neu gestartet wurde.