首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >OCSP:验证器如何知道使用哪个OCSP服务器?

OCSP:验证器如何知道使用哪个OCSP服务器?
EN

Stack Overflow用户
提问于 2013-03-28 03:59:13
回答 1查看 307关注 0票数 1

我很难在线确认这一点-- OCSP服务器URL是在CA的X509证书中指定的吗,就像CRL一样,还是必须由网络管理员指定带外?验证器如何知道使用哪个OCSP服务器来验证给定的证书(假设我们有它的证书路径)?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2013-03-28 04:09:26

X.509证书中的授权信息访问(AIA)详细信息将描述OCSP服务器的位置。

颁发证书的证书颁发机构会将OCSP信息添加到颁发给实体的证书中。证书的请求者对此没有选择,因此不能隐藏OCSP服务器的存在。

OCSP客户端可以解析证书,注意OCSP AIA条目的存在,并发出验证请求。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/15668265

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档