2016-09-22 11 views

答えて

1
  • OCSPは必須ではありません:証明書のみ失効にチェックするCRLを与える可能性があり
  • OCSPをキャッシュすることができる(OCSP応答は数日間有効です)
  • OCSPはステープルされている可能性があります。ウェブサーバとのハンドシェイク中に、OCSPの署名付き(OCSP)の回答を避けるためにOCSPが署名しました。
+0

ありがとう、トム。私は自分のウェブサイトでocspステープルを使っていましたが、すべてのアクセスにocspクエリが必要です。私は非常に混乱しています。 –

+0

サーバーでOCSPステープルを有効にすると、サーバーは定期的にCAに連絡して署名付きOCSP回答を取得し、クライアントがサーバーに接続すると、サーバーはそのOCSP応答を提供するため、クライアントはCAに依頼してください。 – Tom

関連する問題