Sertifikanın iptal durumunu çevrimiçi kontrol eden endpoint bilgisidir.
OCSP CRL Kontrol
OCSP ve CRL, bir SSL sertifikasının iptal edilip edilmediğini kontrol etmek için kullanılan mekanizmalardır. Özellikle kurumsal ve ödeme altyapılarında revocation sinyali güven denetiminin önemli parçasıdır.
Alan Adı SSL Analizi Yapİptal edilen sertifikaların listelendiği dosya adresidir.
Sunucunun OCSP yanıtını bağlantı sırasında istemciye sunarak performans ve gizlilik sağlamasıdır.
OCSP ve CRL sonucu nasıl yorumlanır
- Sertifika uzantılarını okuyunAuthority Information Access ve CRL Distribution Points alanlarını kontrol edin.
- OCSP stapling ayarını doğrulayınWeb sunucusunda stapling açık ve CA yanıtı erişilebilir olmalıdır.
- Firewall erişimini kontrol edinSunucunun CA OCSP/CRL adreslerine çıkış yapabildiğini doğrulayın.
OCSP stapling, tarayıcının CA?ya her ziyaret için ayrı sorgu göndermesini azaltabilir.
CA revocation endpointlerine erişim sorunu bazı katı istemcilerde bağlantı uyarılarına yol açabilir.
PCI-DSS ve kurumsal denetimlerde iptal kontrolü sinyalleri güven raporuna dahil edilir.
OCSP CRL Kontrol hakkında sık sorulan sorular
OCSP URI yoksa ne olur
Sertifikanın iptal durumu çevrimiçi kontrol edilemeyebilir; CA ve sertifika türüne göre değerlendirilmelidir.
CRL ile OCSP farkı nedir
CRL liste tabanlıdır, OCSP ise sertifika durumunu çevrimiçi ve daha hedefli sorgular.
OCSP stapling zorunlu mu
Her ortamda zorunlu değildir ama performans ve güven sinyali açısından önerilir.