第 7 章 使用 OCSP 保护连接
在线证书状态协议(OCSP)是一种技术,它允许 Web 浏览器和 Web 服务器通过安全连接进行通信。加密的数据从一个端发送,并被另一端解密,然后再处理。Web 浏览器和 Web 服务器都加密和解密数据。
7.1. 在线证书状态协议 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
当 Web 浏览器和 Web 服务器通过安全连接通信时,服务器以证书的形式显示一组凭据。然后,浏览器验证证书并发送请求证书状态信息。服务器以当前、过期或未知证书状态进行响应。
证书包含以下类型的信息:
- 通信的语法
- 控制启动时间、结束时间和地址信息等信息来访问在线证书状态协议(OCSP)响应器。
Web 服务器使用 OCSP 响应程序来检查证书状态。您可以将 web 服务器配置为使用在证书中列出的 OCSP 响应程序或其他 OCSP 响应程序。OCSP 允许过期证书的宽限期,在更新证书前允许访问服务器的时间有限。
OCSP 克服了较旧的证书撤销列表(CRL)方法的限制。