首页云计算 正文

OCSP是什么

2024-11-19 9 0条评论
  1. 首页
  2. 证书相关
  3. OCSP是什么

OCSP是什么

发布日期:2017-06-26

OCSP的定义

OCSP(Online Certificate Status Protocol)即在线证书状态协议,是一个互联网协议,用于获取符合X.509标准的数字证书的状态。OCSP是维护服务器和其它网络资源安全性的两种普遍模式之一。OCSP协议的产生是用于在公钥基础设施(PKI)体系中替代证书吊销列表(CRL)来查询数字证书的状态,当用户试图访问一个服务器时,在线证书状态协议发送一个对于证书状态信息的请求。服务器回复一个“有效”、“过期”或“未知”的响应。

OCSP与CRL比较:

1)与CRL相比OCSP消息中信息内容更少,这能减少网络的负担和客户端的资源;

2)由于OCSP响应端需要解析的信息更少,客户端提供的用于解析消息的库函数更简单;

3)OCSP向发起响应方公开了一个特定的网络主机在特定时刻所使用的特定证书。由于OCSP并不强制加密该证书,因此信息可能被第三方拦截。

基本PKI应用场景

1、Alice和Bob使用GDCA颁发的数字证书。该场景中GDCA是数字证书认证中心CA机构;

2、Alice向Bob发送其由GDCA颁发的数字证书,并发出请求建立连接的申请;

3、Bob担心Alice的私钥已经泄露,因此向GDCA发送’OCSP request’ 消息并包含Alice的数字证书序列号;

4、GDCA的OCSP响应端从Bob发送的消息中获取数字证书的序列号,并在CA数据库中查找该数字证书的状态;

5、GDCA向Bob发送由其私钥加密的消息’OCSP response’,并包含证书状态正常的信息;

6、由于Bob事先已经安装了GDCA的数字证书,因此Bob使用Ivan的公钥解密消息并获取到Alice的数字证书状态信息;

7、Bob决定与Alice进行通信

 

上一篇:ASP+PHP 标准sql注入语句

下一篇:OCSP协议分析

相关新闻

  • SSL证书对网站访问速度有影响吗
  • 个人隐私数据泄露有哪些危害?如何预防?
  • 部署SSL证书有哪些常见的错误
  • 国际证书、国产证书和国密证书
  • 游戏开发为什么离不开代码签名?
  • 僵尸网络攻击手法与防范方式
  • SSL证书助力保障网络数据安全
  • 网站加密与不加密区别
  • SSL证书有哪些类型和价格差异
  • ca机构颁发的证书包括那些内容呢?
文章版权及转载声明

本文作者:admin 网址:http://news.edns.com/post/113508.html 发布于 2024-11-19
文章转载或复制请以超链接形式并注明出处。

取消
微信二维码
微信二维码
支付宝二维码