Huis Veiligheid Wat is een online certificaatstatusprotocol (ocsp)? - definitie van techopedia

Wat is een online certificaatstatusprotocol (ocsp)? - definitie van techopedia

Inhoudsopgave:

Anonim

Definitie - Wat betekent Online Certificate Status Protocol (OCSP)?

Een online certificaatstatusprotocol (OCSP) is een van de twee protocollen, afgezien van certificaatintrekkingslijsten (CRL) voor het handhaven van de beveiliging van servers en andere netwerkbronnen. Het wordt gebruikt voor het verkrijgen van de intrekkingsstatus van een X.509 digitaal certificaat. De berichten die via OCSP via HTTP worden verzonden, zijn gecodeerd in ASN.1, een reeks notaties die regels en structuren beschrijven in telecommunicatie en netwerken. De OCSP-servers worden OCSP-responders genoemd vanwege het verzoek / reactie-karakter van de overdracht tussen hen en de client. OCSP is eigenlijk gemaakt als een alternatief voor CRL om bepaalde problemen met het gebruik van CRL's in Public Key Infrastructure (PKI) aan te pakken.

Techopedia verklaart Online Certificate Status Protocol (OCSP)

OCSP heeft veel voordelen ten opzichte van CRL. Het overwint de belangrijkste beperking van CRL: het feit dat frequente downloads nodig zijn om dingen actueel te houden aan de zijde van de klant. OCSP gebruikt ook zeer weinig netwerkbronnen omdat het minder informatie bevat dan een CRL. Cliënten hoeven geen CRL's te parseren wanneer ze OCSP gebruiken, wat de eindgebruikers ten goede komt door de complexiteit te verminderen, maar dit wordt gecompenseerd door de noodzaak om een ​​cache te behouden. OCSP hoeft niet te worden gecodeerd, dus wanneer informatie over een bepaald knooppunt met behulp van een of ander certificaat aan de responder wordt vrijgegeven, kan deze informatie door derden worden onderschept.

In het geval dat een gebruiker toegang probeert te krijgen tot een server, antwoordt de OCSP-responder met een verzoek om informatie over hun certificaatstatus. De server waartoe de gebruiker toegang heeft, reageert vervolgens met de certificaatstatus, die "actueel", "verlopen" of zelfs "onbekend" kan zijn. Van daaruit kiest het protocol een specifieke syntaxis voor de communicatie tussen de server en de clienttoepassing.

Wat is een online certificaatstatusprotocol (ocsp)? - definitie van techopedia