OCSP のバックアップ差分(No.3)


  • 追加された行はこの色です。
  • 削除された行はこの色です。
#author("2021-11-15T03:10:31+00:00","default:k1rou","k1rou")
#author("2021-12-15T15:00:06+09:00","default:k1rou","k1rou")
*OCSPとは [#w3a111f0]
**名称 [#u4a13aaf]
-Online Certificate Status Protocol

**概要 [#d40af8fe]
-[[デジタル証明書]]が失効しているかをリアルタイムで確認する通信プロトコル
--[[デジタル証明書]]の失効状態を取得する
-クライアントは自身で[[CRL]]を取得・検証しなくても、OCSPレスポンダに問い合わせることで[[デジタル証明書]]が失効していないかを確認することができる

*OCSPの仕組み [#q424f583]
**OCSPレスポンダ [#zfc8b253]
-OCSPサーバ
-OCSPを実装したサーバ
-[[CA]]や[[VA]]が運営する

**OCSPステープリング [#q8541eb3]

*OCSPの拡張仕様 [#hf51e8aa]
-DPV
--Delegated Path Validation
**DPV [#i8804782]
-Delegated Path Validation

-DPD
--Delegated Path Discovery
**DPD [#sc6ad94e]
-Delegated Path Discovery

-SCVP
--Simple Certificate Validation Protocol
--[[デジタル証明書]]の失効情報だけでなく、有効期限などの正当性も確認する
**SCVP [#ic60e75a]
-Simple Certificate Validation Protocol
-[[デジタル証明書]]の失効情報だけでなく、有効期限などの正当性も確認する

*関連用語 [#n0e8ef1d]
-[[SSL]]
-[[X.509]]
-[[デジタル証明書]]
-[[ドメイン]]
-[[CRL]]
-[[PKI]]
-[[API]]
-[[SSL/TLS]]