小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

2023年8月,CA/Browser Forum决定不再强制要求CA设立OCSP服务器。Let’s Encrypt计划于2025年关闭OCSP服务器,标志着OCSP时代的结束。由于OCSP存在性能和隐私问题,浏览器厂商正在探索替代方案,如Chromium的CRLSets和Firefox的CRLite,以实现本地化验证,提升安全性与隐私保护。

后 OCSP 时代,浏览器如何应对证书吊销新挑战

竹林里有冰的博客
竹林里有冰的博客 · 2025-10-16T07:38:50Z
火狐浏览器部署CRLite证书吊销检查机制 每次访问网站时不再询问OCSP以保护用户隐私

火狐浏览器已实施CRLite证书吊销机制,取代OCSP协议,以增强隐私保护和性能。CRLite每12小时更新吊销证书列表,减少用户隐私泄露和加载时间。未来版本将禁用OCSP,确保安全性而不影响网络性能。

火狐浏览器部署CRLite证书吊销检查机制 每次访问网站时不再询问OCSP以保护用户隐私

蓝点网
蓝点网 · 2025-08-20T03:02:59Z
OCSP还是CRL:哪种证书撤销方法更优?

在线通信安全依赖于SSL/TLS证书提供的加密连接。证书可能因安全违规或密钥丢失被撤销,主要通过在线证书状态协议(OCSP)和证书撤销列表(CRL)进行管理。OCSP提供实时撤销信息,而CRL是定期更新的撤销列表。两者各有优缺点,确保证书的完整性和可信度。

OCSP还是CRL:哪种证书撤销方法更优?

DEV Community
DEV Community · 2025-04-29T04:11:14Z
2024年,Firefox 是唯一还在坚持执行在线的 SSL 证书吊销状态检查的主流浏览器

文章讨论了Firefox、Chrome和Safari在处理SSL证书吊销信息时的不同策略。Firefox通过OCSP检查证书有效性,但在超时情况下会放行,存在安全隐患。提到OCSP装订和CRLite技术,后者提高查询速度并保护用户隐私。

2024年,Firefox 是唯一还在坚持执行在线的 SSL 证书吊销状态检查的主流浏览器

竹林里有冰的博客
竹林里有冰的博客 · 2024-11-19T09:58:14Z

Let's Encrypt计划终止OCSP服务,转向CRL协议,以提高隐私性。OCSP协议存在隐私问题,而CRL协议不会收集用户IP地址和浏览记录。Let's Encrypt计划在未来6-12个月内全面转向CRL协议,但需要等待微软支持。

Let’s Encrypt计划终止数字证书OCSP服务 全面转向隐私性更好的CRL协议

蓝点网
蓝点网 · 2024-07-24T07:29:12Z
David Z:使用OCSP Stapling增强PostgreSQL的TLS安全性

本文介绍了如何使用OCSP Stapling来改善PostgreSQL的安全性。OCSP Stapling是一种在SSL/TLS协议中使用的方法,服务器在握手过程中主动发送最新的OCSP响应和自己的证书,使客户端能够验证证书的状态而无需直接联系OCSP响应服务器。使用OCSP Stapling可以增强用户信任和实时证书验证、提高隐私保护、减少延迟和提高资源利用效率。文章还介绍了设置OCSP环境和验证TLS连接的步骤。

David Z:使用OCSP Stapling增强PostgreSQL的TLS安全性

Planet PostgreSQL
Planet PostgreSQL · 2024-02-09T20:41:34Z
探究 OCSP(在线证书状态协议)

OCSP是一种在线检查证书状态的协议,比CRL更轻量化且实时。Chrome关闭OCSP验证考虑了速度和隐私问题,与Firefox竞争。

探究 OCSP(在线证书状态协议)

TimochanのBlog
TimochanのBlog · 2023-06-27T10:01:59Z
如何在 Apache 和 Nginx 上配置 OCSP Stapling

本文介绍了OCSP stapling的工作原理和优点,以及如何在Apache和Nginx上配置。OCSP stapling可以提高SSL协商性能,同时维护访问者隐私。支持OCSP stapling的服务器包括Apache和Nginx。配置需要检索证书并保存在文件中。最后,使用命令行工具和SSL测试来测试OCSP stapling是否正常工作。

如何在 Apache 和 Nginx 上配置 OCSP Stapling

Lenix
Lenix · 2023-04-23T04:28:34Z

OCSP Stapling是一种提高TLS握手效率和安全性的技术,可以缓存OCSP响应。在Nginx中使用时,可能会出现域名无法解析的问题,可以通过关闭IPv6解析来解决。

什么是OCSP Stapling,OCSP装订

Lenix
Lenix · 2023-04-23T04:09:12Z

全国信息安全标准化技术委员会发布了新版在线证书状态协议,无需请求证书撤销列表即可查询数字证书状态,代替旧版标准。该协议规定了查验证书状态的应用程序和提供证书状态查询的响应器之间需要交换的数据。OCSP作为查询CRL的替代方法或补充方法,对需实时获得数字证书撤销状态相关信息的,OCSP是必不可少的。

信安标委发布《信息安全技术 公钥基础设施 在线证书状态协议》(征求意见稿)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-11T03:54:38Z
Exploring mTLS setup to send a client certificate to the backend and OCSP validation

In this blog and our previous one, we have learned what mTLS is, how it works, when to use it, and how easily we can verify our mTLS setup with openssl/curl.

Exploring mTLS setup to send a client certificate to the backend and OCSP validation

Microsoft Azure Blog
Microsoft Azure Blog · 2023-02-22T09:00:18Z

OCSP装订解决了在线证书协议中的大多数问题。CA给网站颁发证书之后,网站的每个访问者都会进行OCSP查询。因 […]

「博客优化」使用宝塔面板在nginx环境开启OCSP装订,让你的网站更安全。

zd小达's blog<
zd小达's blog< · 2021-07-29T05:18:47Z

众所周知,Let's Encrypt 是一个免费的服务。免费自然代表着劣质,所以 ocsp.int-x3.letsencrypt.org 在某些地区无法访问,也就一点不奇怪了。 Nginx 支持 ssl_stapling_responder 参数,允许指定一个 ocsp server。一个显而易见的办法是,为 ocsp.int-x3.letsencrypt.org...

解决 Let's Encrypt 的 OCSP 超时问题

Dallas Lu
Dallas Lu · 2020-11-27T12:18:00Z

这个问题成功的吸引了我的注意。 起因:一个Flutter写的app在iOS上偶尔会发生了界面卡顿甚至冻结10多秒,但在Android正常。 开始这个问题没太引起重视,觉得是flutter的问题。但后来随着dart的issue里面报告的人逐渐多起来,看起来不是那么简单。不过非常令人迷惑的是这个现象只在iOS偶尔出现,Android从来不出现,这种不确定性使得重现和调试非常困难。 在issue里...

Ocsp Stapling 和iOS界面卡顿问题

HuoJu's BLOG
HuoJu's BLOG · 2020-04-29T21:25:42Z

之前的文章有提到过OCSP,现在本站用的 SSL 证书换成了 Let's Encrypt ,近期由于众所周知的原因,国内无法直接访问 Let's Encrypt 的 OSCP 域名,导致出现了不...

临时处理OCSP域名无法访问的问题

Holmesian Blog
Holmesian Blog · 2020-04-28T04:59:00Z

Oneinstack 和 LNMP 一键包默认的 OpenSSL 版本未修复 CVE-2016-6304 漏洞,需手动升级。通过 nginx -V 确认当前 OpenSSL 版本并记录编译参数,下载新版源码后重新编译 nginx 并替换二进制文件,最后重启服务完成修复!

Oneinstack 手动修复 OpenSSL OCSP

大大的小蜗牛
大大的小蜗牛 · 2016-09-26T22:33:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码