SSL证书中的OCSP是做什么用的
创作时间:
作者:
@小白创作中心
SSL证书中的OCSP是做什么用的
引用
1
来源
1.
https://www.ihuandu.com/pr/focus/286.html
SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照,但形式上是一组密钥。在服务器上安装了SSL证书后,服务器与终端之间的数据都是通过此密钥进行加密后传输的,防止数据在传输的过程中被窃取、篡改。
安装的SSL证书是有一定的生命周期的,并不是可以无限期的使用下去。一种是SSL证书自然过期后,将无法使用,需要再找 CA 机构签发新的证书;另一种是,因为某些特殊原因在SSL证书过期前,被 CA 机构吊销。但如何判断SSL证书是否在有效期内或是否被吊销呢?这时候 OCSP 就起到了至关重要的作用。
OCSP( Online Certificate Status Protocol )是一种在线证书状态协议,是维护服务器和其它网络资源安全性的两种普遍模式之一。
当访客在访问一个安装有SSL证书的网站时,会通过服务端接口去验证该SSL证书是否过期,由于网络等一些客观原因,每个连接去验证国外的服务器可能会带来一些不可控的用户体验和访问延时,这对于 CA 来说也是一个不小的并发连接。所以 OCSP 一般会被应用到服务端,给客户端节省这部分的时间。服务端周期性的去连接 CA 的 OCSP 服务器,验证一个证书的合法性,存储在本地。当客户端向 OCSP 响应服务器发送一个对于证书状态信息的请求,服务器会回复一个“有效”、“过期”或“未知”的响应。在得到响应后,访客就可以访问相对应的网页了。
综上所述,我们可以这样比喻, SSL证书就像是网站的一道安全门,OCSP 则是检验这道安全门是开、是关或是否有效的状态的协议,只有有了这项协议,我们才能知道这道安全门是不是能正常使用。
热门推荐
试用期要报考证明吗?详解试用期员工报考的相关规定
勇士VS国王述评:最熟悉的献祭流打法 包夹库里愿赌服输
汽车防冻液的查看方法与注意事项指南
揭开糖尿病“神药”迷局
揭秘0月租纯流量卡:警惕背后的隐藏费用与陷阱
银行的金融市场业务的风险管理工具分析
震撼!这10大AI重磅新闻揭示未来智能革命全景,行业巨变一触即发
齿轮机构详解:行星齿轮、少齿差行星齿轮与封闭行星齿轮
外贸电商如何设计高吸引力的产品图片
红绳手链的寓意与佩戴意义解析
武夷岩茶百科:品种、茶类与品鉴秘籍!
激光雷达会被智能汽车抛弃吗?
牙髓病显微根管治疗是如何做的
民间借贷纠纷案解析:律师团队助力债权人追回借款15万
ALT和AST:肝功能检测中的重要指标
站着办公比坐着办公更健康?真相跟你想得不一样
草圣颠峰:张旭《古诗四帖》高清墨迹本及释文
翻译中的伦理问题:如何在不同文化间找到平衡
酒吧DJ音乐大揭秘:背后的艺术与魅力
自动挡上的“S档”,用处其实非常大,很多车主当成摆设,真可惜
一个比散步还简单的动作,每天只需 10 分钟,就能改善体态、缓解肩颈痛!
强磁与弱磁产品的区分方式
氨氯地平和左氨氯地平哪个好?常见的几种降压药有什么不同?
政府补助的确认与税务处理
陈小平主委出席“AI赋能数字经济”主题会议
如何查询特定公司的股市代码
保险出单什么意思
如何选择合适的涡轮增压器?涡轮增压器的选择标准和安装要点有哪些?
非法拘禁案:寻求刑事辩护律师的帮助
当病菌在鼻窦里“安营扎寨”