OCSP のバックアップ(No.3)


OCSPとは

名称

  • Online Certificate Status Protocol

概要

  • デジタル証明書が失効しているかをリアルタイムで確認する通信プロトコル
  • クライアントは自身でCRLを取得・検証しなくても、OCSPレスポンダに問い合わせることでデジタル証明書が失効していないかを確認することができる

OCSPの仕組み

OCSPレスポンダ

  • OCSPサーバ
  • OCSPを実装したサーバ
  • CAVAが運営する

OCSPステープリング

OCSPの拡張仕様

DPV

  • Delegated Path Validation

DPD

  • Delegated Path Discovery

SCVP

  • Simple Certificate Validation Protocol
  • デジタル証明書の失効情報だけでなく、有効期限などの正当性も確認する

関連用語