# Čo je Online Certificate Status Protocol (OCSP)?

> Online Certificate Status Protocol (OCSP) je internetový protokol na kontrolu stavu zrušenia digitálneho certifikátu bez sťahovania zoznamu zrušených certifikátov.

- Kanonická URL: https://yellowcube.eu/sk/glossary/online-certificate-status-protocol/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Klient identifikuje vydavateľa a sériové číslo certifikátu OCSP responderovi, ktorý vracia podpísaný stav good, revoked alebo unknown s časovými informáciami.

Spolieajúca aplikácia autentifikuje odpoveď a rozhoduje, či je čerstvá a uplatniteľná. V Transport Layer Security OCSP stapling umožňuje serveru pripojiť cachovanú, responderom podpísanú odpoveď k handshake, čím redukuje dotazy a závislosť na responderovi.

### Kľúčové body

- **Význam odpovede:** „Revoked" nesie údaje o zrušení, zatiaľ čo „unknown" znamená, že responder certifikát nepozná. Podľa RFC 6960 „good" minimálne znamená, že žiadny zodpovedajúci certifikát nie je zaznamenaný ako zrušený; nedokazuje vydanie ani platnosť.
- **Čerstvosť a prehratie:** Kontrolovať `thisUpdate`, `nextUpdate`, `producedAt`, lokálnu politiku hodín a viazanie žiadosti alebo odpovede. RFC 6960 je Proposed Standard; RFC 9654 aktualizuje jeho nonce rozšírenie, ktoré môže redukovať riziko prehratia, ale ovplyvňuje cachovanie.
- **Súkromie a dostupnosť:** Priame dotazy môžu odhaliť záujmy o certifikátoch responderovi. Stapling môže redukovať toto odhalenie a sieťovú závislosť, ale cachované odpovede stále vyžadujú správnu validáciu a včasné obnovenie.
- **Dôležité obmedzenie:** OCSP nedokáže poskytnúť spoľahlivú istotu zrušenia, keď je stav zastaraný, nedostupný, nedôveryhodný alebo ignorovaný. Klienti soft-fail môžu pokračovať po zlyhaní respondera, čím oslabujú zrušenie; politika hard-fail môže namiesto toho zmeniť výpadky respondera na výpadky služby.

### Súvisiace pojmy

[Infraštruktúra verejných kľúčov (public key infrastructure, PKI)](<https://yellowcube.eu/sk/glossary/public-key-infrastructure/>) · [Digitálny certifikát](<https://yellowcube.eu/sk/glossary/digital-certificate/>) · [Správa certifikátov](<https://yellowcube.eu/sk/glossary/certificate-management/>) · [Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>)

### Zdroje

[RFC 6960: X.509 Internet Public Key Infrastructure Online Certificate Status Protocol](https://www.rfc-editor.org/info/rfc6960) · [RFC 9654: Online Certificate Status Protocol Nonce Extension](https://www.rfc-editor.org/info/rfc9654) · [RFC 6066: TLS Extensions, including Certificate Status Request](https://www.rfc-editor.org/info/rfc6066)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

