Aller au contenu principal
Certyneo
Terme du glossaire · O

OCSP (Online Certificate Status Protocol)

Définition

OCSP (Online Certificate Status Protocol, RFC 6960) est un protocole de vérification en temps réel du statut de révocation d'un certificat électronique, par interrogation d'un répondeur OCSP exploité par l'autorité de certification. Pourquoi la révocation compte : un certificat peut être valide en date mais révoqué par anticipation (compromission de clé, départ d'un salarié) ; une signature ou une connexion TLS doit donc vérifier le statut, pas seulement l'expiration. OCSP face à la CRL : OCSP est une alternative plus légère et réactive à une CRL — au lieu de télécharger toute la liste de révocation, le client interroge un seul certificat et reçoit une réponse signée concise (valide / révoqué / inconnu). OCSP Stapling : pour éviter une fuite de confidentialité et un aller-retour supplémentaire, le serveur récupère sa propre réponse OCSP et l'« agrafe » dans le handshake TLS, si bien que le navigateur ne contacte jamais directement l'AC. Dans les documents signés : les réponses OCSP sont intégrées au PDF au moment de la signature pour la validation à long terme (LTV), afin que la signature reste vérifiable des années plus tard même si le répondeur est hors ligne.

Prêt à mettre en pratique ces concepts ?

Certyneo vous permet de créer des enveloppes de signature conformes eIDAS en quelques clics, sans installation.