Сетевая безопасность
OCSP (Online Certificate Status Protocol)
Также известно как: Online Certificate Status Protocol, OCSP stapling
Определение
Протокол поверх HTTP, позволяющий клиенту в реальном времени запросить у респондера УЦ статус конкретного сертификата X.509: действителен, отозван или неизвестен.
Примеры
- Браузер отправляет OCSP-запрос для проверки сертификата сайта онлайн-банка.
- HTTPS-сервер с включённым OCSP stapling выдаёт свежий подписанный статус в каждом TLS-рукопожатии.
Связанные термины
Список отозванных сертификатов (CRL)
Подписанный и периодически публикуемый удостоверяющим центром перечень сертификатов, признанных недействительными до истечения их срока действия.
Сертификат X.509
Стандартная структура цифрового сертификата, связывающего открытый ключ с идентичностью посредством подписи доверенного удостоверяющего центра.
Удостоверяющий центр (УЦ)
Доверенная организация, выпускающая и подписывающая цифровые сертификаты, связывая открытые ключи с подтверждёнными идентичностями — например, доменами или организациями.
TLS (Transport Layer Security)
TLS (Transport Layer Security) — definition coming soon.
Инфраструктура открытых ключей (PKI)
Совокупность политик, ПО, оборудования и доверенных центров, выпускающая, распространяющая, проверяющая и отзывающая цифровые сертификаты, связывающие идентичности с открытыми ключами.
HTTPS
HTTPS — definition coming soon.