Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
ocsp [2025/04/11 18:59] jango angelegt |
ocsp [2025/04/12 12:03] (aktuell) jango |
||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | Das Online Certificate Status Protocol (OCSP) ist ein Netzwerkprotokoll, | + | Das Online Certificate Status Protocol (OCSP) ist ein Netzwerkprotokoll, |
Mittels OCSP kann der Status eines Zertifikats durch Anfrage bei einem Server (ein so genannter OCSP-Responder) abgefragt werden. Dieser OCSP-Responder wird in der Regel vom Herausgeber des Zertifikats betrieben und liefert als Antwort „good“ (d. h. das Zertifikat ist nicht gesperrt), „revoked“ (Zertifikat ist gesperrt) oder „unknown“ (der Status konnte nicht ermittelt werden, etwa weil der Herausgeber des Zertifikats dem Responder nicht bekannt ist) | Mittels OCSP kann der Status eines Zertifikats durch Anfrage bei einem Server (ein so genannter OCSP-Responder) abgefragt werden. Dieser OCSP-Responder wird in der Regel vom Herausgeber des Zertifikats betrieben und liefert als Antwort „good“ (d. h. das Zertifikat ist nicht gesperrt), „revoked“ (Zertifikat ist gesperrt) oder „unknown“ (der Status konnte nicht ermittelt werden, etwa weil der Herausgeber des Zertifikats dem Responder nicht bekannt ist) | ||
+ | |||
+ | <code powershell> | ||
+ | $cert = Get-ChildItem -Path Cert: | ||
+ | $cert.Export([System.Security.Cryptography.X509Certificates.X509ContentType]:: | ||
+ | certutil -urlfetch -verify " | ||
+ | </ |