6.1 證書內容
為向OCSP客戶端請求者提供OCSP響應器的訪問位置,CA應該在證書擴展項中提供用于OCSP訪問的AuthorityInfoAccess值(訪問授權信息)(詳見RFC2459中的4.2.2.1);或者,OCSP響應器的accessLocation(訪問地址)可在OCSP客戶端進行本地配置。
提供OCSP服務的CA,不管是在本地實現還是由指定的OCSP響應器實現,都必須在AccessDescription SEQUENCE 中包含uniformResourceIndicator (URI) accessLocation值和對象標識符id-ad-ocsp。
主體證書中的accessLocation(訪問地址)字段的值詳細說明了訪問OCSP響應器的信息傳輸路徑(如HTTP),也可以包含其它的信息(如一個URL)。
推薦文章: