OCSP†
- Online Certificate Status Protocol
OCSPとは†
- デジタル証明書が失効しているかをリアルタイムで確認する通信プロトコル
- クライアントは自身でCRLを取得・検証しなくても、OCSPレスポンダに問い合わせることでデジタル証明書が失効していないかを確認することができる
OCSPの仕組み†
- OCSPレスポンダ
- OCSPサーバ
- OCSPを実装したサーバ
- CAやVAが運営する
OCSPの拡張仕様†
- DPV
- Delegated Path Validation
- SCVP
- Simple Certificate Validation Protocol
- デジタル証明書の失効情報だけでなく、有効期限などの正当性も確認する
関連用語†