在线证书状态协议(,缩写:OCSP)是一个用于获取X.509数字证书撤销状态的网际协议,在-{}-RFC 6960-{}-中定义,作为证书吊销列表(CRL)的替代品解决了在公开密钥基础建设(PKI)中使用证书吊销列表而带来的多个问题。协议数据传输过程中使用ASN.1编码,并通常建立在HTTP协议上,此消息类型分为“请求消息”和“响应消息”,因此致OCSP服务器被称为“OCSP响应端”。
与证书吊销列表(CRL)的比较
- 由于OCSP响应包含的信息少于典型的证书吊销列表(CRL),因此减轻了网络和客户端资源的负担;
- 由于OCSP响应端需要解析的信息更少,客户端提供的用于解析消息的库函数更简单;
- OCSP中,服务器可以记录主机在何时验证过特定的证书,由于请求不强制加密,相关信息可能被第三方获取。
OCSP在极端情况下可能遭受重放攻击。中间人可以捕获一个已签名的“正常”响应,并在之后的一段时间重放这个响应来通过客户端的验证,即使在这段时间里证书可能已经被撤销。为避免这个问题,OCSP允许客户端在请求中加入一个随机数并要求服务器在响应中包含这个随机数。但是由于大多数客户端和服务器还没有支持这个扩展,OCSP响应的较长有效期可能给重放攻击留下机会并借此威胁整个验证系统。
OCSP可以支持多于一级的CA结构。请求被转发到对应的服务器节点并查询状态,从而无须使用根CA的OCSP请求。
用于签名响应的私钥不需要和签发证书的私钥相同。证书的签发者可能委托其他机构响应OCSP请求。在这种情况下,服务器的证书必须由签发者进行验证,并在扩展内容中包括相关信息标识该证书可用于OCSP响应的签名。
隐私问题
OCSP对于部分用户来讲会造成隐私问题,因为OCSP必须和一个第三方建立连接(即使这个第三方是被软件提供商信任的)以验证证书状态。对此,OCSP装订是一个无须和CA发生连接的替选方案。
批评
OCSP不是缓解HTTPS服务器私钥泄露的可靠方法,因为攻击者窃取私钥后,再滥用私钥进行中间人攻击(MITM)时,往往也会干扰客户的OCSP查询,因为如果查询超时,大多数客户端将忽略OCSP,导致OCSP机制失效无法及时查询到证书吊销信息。
浏览器支持情况
对于OCSP在主流浏览器中的支持:
- Internet Explorer:Windows Vista的IE7上正式加入OCSP支持,由系统的CryptoAPI实现。
- Firefox:从Firefox 3开始默认开启。
- Safari:从Mac OS X 10.7开始默认开启,在此之前则必须手动配置。
- Opera:从8.0开始默认开启。
需要注意的是,Google Chrome在2012年由于延迟和隐私问题禁用了OCSP的默认启用,改用自己的更新机制来同步证书撤销情况。
开源实现
目前的开源实现有:
- XiPKI,基于OSGi,使用Java语言编写。
参见
- 证书吊销列表
- 数字证书认证机构
- OCSP装订 ( OCSP Stapling )
- 证书透明度
参考链接
外部链接
*
- [rfc:2560 RFC 2560, X.509 Internet Public Key Infrastructure Online Certificate Status Protocol - OCSP]
- [rfc:4806 RFC 4806, Online Certificate Status Protocol (OCSP) Extensions to IKEv2]
- [rfc:6960 RFC 6960, X.509 Internet Public Key Infrastructure Online Certificate Status Protocol - OCSP]
- [https://web.archive.org/web/20131203092421/http://www.processor.com/editorial/article.asp?article=articles%2Fp3113%2F48p13%2F48p13.asp Processor.com April, 2009 article about Online Certificate Status Protocol]
- [https://www.ascertia.com/products/adss-ocsp-server/ Online Certificate Status Checking]
- [http://certificate.revocationcheck.com/ CertificateRevocationCheck, Check the OCSP status for a certificate]
评论 (0)