第 7 章 使用 OCSP 保护连接


在线证书状态协议(OCSP)是一种技术,它允许 Web 浏览器和 Web 服务器通过安全连接进行通信。加密的数据从一侧发送,并在处理前由另一端解密。Web 浏览器和 Web 服务器都加密和解密数据。

7.1. 在线证书状态协议

当 Web 浏览器和 Web 服务器通过安全连接进行通信时,服务器以证书的形式提供一组凭据。然后,浏览器会验证证书,并发送证书状态信息请求。服务器以当前、过期或未知的证书状态进行响应。

证书包含以下类型的信息:

  • 通信的语法
  • 控制信息,如开始时间、结束时间和地址信息,以访问在线证书状态协议(OCSP)响应器。

Web 服务器使用 OCSP 响应器检查证书状态。您可以将 Web 服务器配置为使用证书或者另一个 OCSP 响应程序中列出的 OCSP 响应器。OCSP 允许过期证书的宽限期,这允许在续订证书前在有限时间内访问服务器。

OCSP 解决了旧证书撤销列表(CRL)方法的限制。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat