SSL证书中的OCSP是做什么用的
创作时间:
作者:
@小白创作中心
SSL证书中的OCSP是做什么用的
引用
1
来源
1.
https://www.ihuandu.com/pr/focus/286.html
SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照,但形式上是一组密钥。在服务器上安装了SSL证书后,服务器与终端之间的数据都是通过此密钥进行加密后传输的,防止数据在传输的过程中被窃取、篡改。
安装的SSL证书是有一定的生命周期的,并不是可以无限期的使用下去。一种是SSL证书自然过期后,将无法使用,需要再找 CA 机构签发新的证书;另一种是,因为某些特殊原因在SSL证书过期前,被 CA 机构吊销。但如何判断SSL证书是否在有效期内或是否被吊销呢?这时候 OCSP 就起到了至关重要的作用。
OCSP( Online Certificate Status Protocol )是一种在线证书状态协议,是维护服务器和其它网络资源安全性的两种普遍模式之一。
当访客在访问一个安装有SSL证书的网站时,会通过服务端接口去验证该SSL证书是否过期,由于网络等一些客观原因,每个连接去验证国外的服务器可能会带来一些不可控的用户体验和访问延时,这对于 CA 来说也是一个不小的并发连接。所以 OCSP 一般会被应用到服务端,给客户端节省这部分的时间。服务端周期性的去连接 CA 的 OCSP 服务器,验证一个证书的合法性,存储在本地。当客户端向 OCSP 响应服务器发送一个对于证书状态信息的请求,服务器会回复一个“有效”、“过期”或“未知”的响应。在得到响应后,访客就可以访问相对应的网页了。
综上所述,我们可以这样比喻, SSL证书就像是网站的一道安全门,OCSP 则是检验这道安全门是开、是关或是否有效的状态的协议,只有有了这项协议,我们才能知道这道安全门是不是能正常使用。
热门推荐
从社会学视角看物业管理:现状、冲突与未来
开门炮仗响彻天际:春节拜年的正确姿势
正月初一早起迎福气,你坚持了吗?
龙虾种类名称及图片大全,全世界有400多种,常见的有10余种!
家常小龙虾:简单几步做出餐厅级美味
避雷雨、防溺水、防中暑……这份夏季安全指南,一定要讲给孩子
《看门狗2》:在旧金山当一名黑客是什么体验?
练好舞蹈基本功的方法
儿童舞蹈教育对身体协调和节奏感的培养
春节后团建,如何快速凝聚人心?
春暖花开·共筑梦想:XX公司创新春节团建活动纪实
VB认证停考后,如何继续提升VB技术能力?
想gap一年,但是你知道Gap Year的利与弊吗?米高蒲志带你分析职场空窗期
韩红称明星要有国家民族责任感 持续公益展现社会责任感
浙江7个历史文化名城、名镇、名村、街区保护规划获省政府批复
女儿最爱的周末家常菜:韭黄肉丝
B站大厨教你炒出嫩滑脆爽的韭黄肉丝!
狼为啥吃人?老猎人说出原因“狼不把人当做人”,遇到狼如何自救
托马克:揭秘狗的真正祖先
科学喂养+定期运动:狗狗健康秘籍大揭秘!
列锦修辞:古诗词中的绝妙运用
书法老师教你写春联:从选纸到张贴的完整指南
夏日吃瓜大作战:西瓜C位出道!
西瓜中的番茄红素:你的夏日护肤神器
昌乐VS江宁:这场“甜蜜对决”,谁是最后赢家?
掌握时间管理技巧,提升生活与工作的高效性与满意度
打卡恩施必吃!辣子鸡&葱油饼
青岛至恩施:绝美打卡地推荐!
冬日探秘:青岛与恩施的文化交融之旅
中国青铜器技术是外传?是否存在一条隐秘的青铜之路,真相何在?