정보보안 일반 - OSCP, 온라인 인증서 상태 프로토콜
반응형
인증서 상태를 관리하고 있는 서버는 유효성 여부에 관하 이 답을 즉시 보내주는 프로토콜은? 2
① CRL
② OCSP
③ OCRL
④ SSL
온라인 인증서 상태 프로토콜, Online Certificate Status Protocol, OCSP
전자 서명 인증서 폐지 목록(CRL)의 갱신 주기성 문제를 해결하기 위해 폐지/효력 정지 상태를 파악하여 사용자가 실시간으로 인증서를 검증할 수 있는 프로토콜.
인증서 상태 정보를 요구하는 질의 메시지와 인증서 상태 정보 요구에 응하는 응답 메시지로 구성된다. 예를 들어, 고가의 증권 정보나 고액의 현금 거래 등 데이터 트랜잭션 중요성이 매우 높은 경우 실시간으로 인증서 유효성 검증이 필요하다. 온라인 인증서 상태 프로토콜(OCSP)은 IETF RFC 2560에서 규정한 X.509 디지털 인증서의 취소 지위를 얻기 위해 사용되는 인터넷 프로토콜이다.
반응형
'IT > 정보보안' 카테고리의 다른 글
OECD 개인정보보안 8원칙 (0) | 2019.08.30 |
---|---|
정보보호관리체계인증 ISMS 인증제도 (0) | 2019.08.30 |
정보보안 일반 - CRL, 인증서 효력 정지 및 폐지목록 (0) | 2019.08.29 |
정보보안 일반 - 암호화 방식, 대칭키 암호와 공개키 암호 (0) | 2019.08.29 |
정보보안 일반 - 접근 통제 보안모델 (0) | 2019.08.29 |
댓글