OCSP Stapling
Также: OCSP, Online Certificate Status Protocol, отзыв сертификата, certificate revocation, OCSP Stapling TLS
OCSP Stapling - механизм проверки статуса отзыва TLS-сертификата, при котором сервер сам прикрепляет подписанный OCSP-ответ к рукопожатию, не заставляя браузер обращаться к внешнему центру сертификации. Без stapling браузер при каждом соединении отправлял бы отдельный запрос к серверу OCSP - это замедляло подключение и раскрывало, какие сайты посещает пользователь. После инцидента Heartbleed в 2014 году, когда миллионы сертификатов потребовали замены, OCSP Stapling стал стандартной практикой: ускоряет соединение и сохраняет приватность.
Статьи с этим термином · 12
- HashiCorp Vault в российском контексте: что реально угрожает, а что - паника · 25 августа 2022
- Windows Server 2022 Insider Preview: смотрим на Secured-Core Server и TLS 1.3 в лабе · 12 января 2021
- nginx как TLS-терминатор и скрипт ротации сертификатов: пока Let's Encrypt в закрытой бете · 18 августа 2015
- Обновляем корпоративный шаблон TLS: ECDHE, HSTS, OCSP stapling в одном конфиге · 23 июня 2015
- TLS по OWASP: внутренний чеклист после трёх лет тяжёлых атак · 11 ноября 2014
- Let's Encrypt: EFF и Mozilla объявили о бесплатных TLS-сертификатах через ACME · 4 ноября 2014
- SSL-аудит nginx после Heartbleed: от B до A минимальными правками · 19 августа 2014
- SSLLabs Server Test как инструмент аудита: ни одного клиентского сервера ниже B · 10 июня 2014
- TLS 1.2 после Heartbleed: отключаем SSLv3, чистим cipher suite, включаем HSTS · 6 мая 2014
- SSL-сертификаты после Heartbleed: перевыпустить - не значит закрыть · 15 апреля 2014
- Heartbleed: постинцидентный чеклист - что проверить, когда веб уже обновлён · 8 апреля 2014
- Heartbleed: ночной режим, обновляем OpenSSL и перевыпускаем сертификаты · 7 апреля 2014