Преход към основното съдържание
Certyneo
Термин от речника · O

OCSP (Online Certificate Status Protocol)

Определение

OCSP (Online Certificate Status Protocol, RFC 6960) е протокол за проверка в реално време на статуса на отнемане на електронен сертификат, чрез запитване към OCSP отговорач, управляван от органа за издаване на сертификати. Защо отнемането е важно: сертификатът може да е валиден по дата, но отнемат преди време (компрометиране на ключ, напускане на служител); подписът или TLS връзката трябва да проверят статуса, не само срока на валидност. OCSP срещу CRL: OCSP е по-лека и отзивчива алтернатива на CRL — вместо да изтегляме целия списък на отнеми, клиентът запитва един сертификат и получава подписан кратък отговор (валиден / отнемат / неизвестен). OCSP Stapling: за да се избегне утечка на поверителност и допълнително пътуване напред-назад, сървърът получава собствен OCSP отговор и го « залепва » в TLS handshake, така че браузърът никога не контактува директно органа. В подписани документи: OCSP отговорите се интегрират в PDF по време на подписване за валидиране на дълъг живот (LTV), така че подписът остава проверим години по-късно, дори ако отговорачът е офлайн.

Готови ли сте да приложите тези концепции на практика?

Certyneo ви позволява да създавате пликове за подпис, съвместими с eIDAS, с няколко клика, без инсталация.