Domainzertifikate: ist OSCP Stapling besser?
8. Juni 2017 | Von Kerstin EhringSSL-Widerrufs-Konzept OCSP: Mozilla probt Ausstieg
Wer Zertifikate vergibt, muss sie auch sperren können. Dafür gibt es den aktuellen
Widerrufs-Mechanismus TLS, der die https Zertifikate sozusagen „ent-zertifizieren“
kann. Die Browser der Anwender erfahren von den Herausgebern über die Sperrung
durch das Online Certificate Status Protocol (OCSP). Diese Funktion erfragt beim
Herausgeber des Zertifikats, ob dieses für eine entsprechende Seite noch gültig … >> gesamten Domain Beitrag anzeigen <<