2016-09-22 25 views

回答

1
  • OCSP是不是强制性的证书可能只给CRL检查吊销
  • OCSP可以被缓存(该OCSP答案的有效期为几天)
  • 可能会装订OCSP:在与Web服务器握手期间,他提供了一个签名(由CA)OCSP回答,以避免该请求。
+0

谢谢,汤姆。我在我的网站上使用了ocsp装订,但需要ocsp查询每个访问。我很困惑。 –

+0

如果您在服务器上激活OCSP装订,服务器将定期联系CA以获得已签名的OCSP答案,并且当客户端连接到您的服务器时,您的服务器将提供该OCSP答案,因此客户端不需要请求它到CA. – Tom