2016-09-22 26 views

回答

1
  • OCSP是不是強制性的證書可能只給CRL檢查吊銷
  • OCSP可以被緩存(該OCSP答案的有效期爲幾天)
  • 可能會裝訂OCSP:在與Web服務器握手期間,他提供了一個簽名(由CA)OCSP回答,以避免該請求。
+0

謝謝,湯姆。我在我的網站上使用了ocsp裝訂,但需要ocsp查詢每個訪問。我很困惑。 –

+0

如果您在服務器上激活OCSP裝訂,服務器將定期聯繫CA以獲得已簽名的OCSP答案,並且當客戶端連接到您的服務器時,您的服務器將提供該OCSP答案,因此客戶端不需要請求它到CA. – Tom