PKI и жизненный цикл сертификатов · проверено по источникам

Вложенный ответ OCSP

Вложенный ответ OCSP — подписанное сообщение о состоянии сертификата, которое сервер передаёт клиенту внутри рукопожатия TLS, чтобы клиент мог использовать его без отдельного запроса к службе статуса.

Также ищут: OCSP stapling · вложение ответа OCSP · CertificateStatus

Практический смысл

Почему это важно

Доставка сообщения и пригодность его содержания — разные проверки. Версия TLS меняет место передачи; подлинный, но устаревший или относящийся к другому сертификату ответ не становится пригодным из-за вложения.

Доказательная часть

Что подтверждено

  1. В механизме RFC 6066 клиент может запросить сведения о статусе расширением status_request. Для TLS 1.2 и более ранних версий согласованный ответ передаётся отдельным сообщением CertificateStatus сразу после сообщения Certificate.

    Граница применимости: RFC 6066, раздел 8; форма доставки для TLS до версии 1.3. Возможность запроса клиентом не означает обязательность проверки отзыва всеми приложениями.

  2. В TLS 1.3 сервер передаёт ответ OCSP в расширении записи CertificateEntry, содержащей соответствующий сертификат. Отдельное сообщение CertificateStatus из прежней формы доставки для этого не используется.

    Граница применимости: RFC 8446, 4.4.2.1: доставка согласованного ответа OCSP в TLS 1.3.

  3. Вложение позволяет получить пригодный ответ о статусе при рукопожатии и тем самым обойтись без отдельного обращения клиента к службе OCSP. Этот способ доставки не запрещает клиенту самостоятельные обращения.

    Граница применимости: Назначение расширения в RFC 6066, раздел 8; выгода относится к получению используемого ответа, а не к универсальному запрету сетевых запросов.

  4. Полученный через TLS ответ всё равно связывают с нужным сертификатом, проверяют его подпись, полномочия ответчика и временную применимость. Доставка внутри рукопожатия не превращает старый или чужой ответ good в доказательство допустимости сертификата.

    Граница применимости: Доставка по RFC 6066 и проверка OCSP по RFC 6960; решение приложения при отсутствии пригодного статуса определяется отдельно.

  5. RFC 6960 описывает сообщения и проверку OCSP, а RFC 6066 и RFC 8446 — перенос сведений о статусе в соответствующих версиях TLS. Ссылки только на протокол OCSP недостаточно для объяснения места ответа в рукопожатии.

    Граница применимости: Сопоставление роли RFC 6960 и механизмов доставки RFC 6066, раздел 8, и RFC 8446, 4.4.2.1. Обязательное вложение по дополнительному расширению здесь не рассматривается.

Граница терминов

Не путать

Проверка пути сертификации

Вложение доставляет сведения о статусе, а проверка пути применяет подписи, сроки и ограничения. Даже пригодный ответ OCSP не подменяет проверку пути.

Перед спецификацией

Что проверить

  1. Укажите версию TLS.
  2. Проверьте согласование передачи статуса.
  3. Найдите ответ в сообщении или записи, предусмотренной этой версией.
  4. Сопоставьте ответ с нужным сертификатом.
  5. Проверьте подпись, подписанта и свежесть.
  6. Зафиксируйте политику при отсутствии пригодного ответа.
  7. Не приписывайте протоколу OCSP правила переноса в TLS.
Открытые основания

Первоисточники

  • Первичная спецификация

    Transport Layer Security (TLS) Extensions: Extension Definitions

    Internet Engineering Task Force · RFC 6066, January 2011

    Раздел 8: согласование status_request и доставка ответа OCSP в CertificateStatus для TLS до версии 1.3; прочитан редактором и передан в выписке.

    Открыть первоисточник
  • Первичная спецификация

    RFC 8446: The Transport Layer Security Protocol Version 1.3

    Internet Engineering Task Force · RFC 8446, August 2018

    Определяет TLS 1.3, включая encrypted channel, PSK authentication, PSK identity и PSK+(EC)DHE modes.

    Открыть первоисточник
  • Первичная спецификация

    X.509 Internet Public Key Infrastructure Online Certificate Status Protocol — OCSP

    Internet Engineering Task Force · RFC 6960, June 2013

    Определяет signed per-certificate status responses good, revoked и unknown и их validity interval.

    Открыть первоисточник
  • Первичная спецификация

    Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List Profile

    Internet Engineering Task Force · RFC 5280, May 2008

    Определяет Internet X.509 certificate и CRL profiles, PKI entities, extensions и certification path validation.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие