[[ item.title ]]
Mini wiki
在线证书状态协议
编辑
在线证书状态协议是一个用于获取
X.509
数字证书
撤销状态的
网际协议
,在RFC 6960中定义,作为
证书吊销列表
的替代品解决了在
公开金钥认证
中使用证书吊销列表而带来的多个问题。协议数据传输过程中使用
ASN.1
编码,并通常建立在
超文本传输协议
协议上,此消息类型分为“请求消息”和“响应消息”,因此致OCSP
服务器
被称为“OCSP响应端”。
6
图片
0 图片
评论
0 评论
匿名用户
·
[[ show_time(comment.timestamp) ]]
[[ nltobr(comment.content) ]]
相关
OCSP装订
,正式名称为传输层安全协议数字证书状态查询扩展,可代替
在线证书状态协议
来查询X.509证书的状态。服务器在TLS握手时发送事先缓存的OCSP响应,用户只需验证该响应的有效性而不用再向数字证书认证机构发送请求。