GB/T 19713—2005信息技術 安全技術 公鑰基礎設施 在線證書狀態協議 /
OCSP作為檢查定期CRL的替代方法或補充方法,在必須及時獲得證書撤銷狀態的相關信息的情況下,是必不可少的。
OCSP能夠使應用程序確定某個標識證書的(撤銷)狀態。OCSP可以用來滿足那些需要提供比檢查CRL更及時的撤銷信息的操作要求,還可以用來獲得附加的狀態信息。OCSP請求者向OCSP響應器發出一個狀態請求,并延緩接受待查詢的證書,直到響應器提供響應為止。
本標準規定了檢查證書狀態的應用程序和提供證書狀態查詢的服務器之間需要交換的數據。
本文章首發在 網安wangan.com 網站上。