กลับไปหน้าบทความ

อ่าน 6 นาที

ไม่มีชื่อบทความ

โปรโตคอล สถานะใบรับรองออนไลน์ ( OCSP ) เป็น โปรโตคอล อินเทอร์เน็ต ที่ใช้ในการรับ สถานะการเพิกถอน ของ ใบรับรองดิจิทัล X.

โปรโตคอลสถานะใบรับรองออนไลน์

โปรโตคอลสถานะใบรับรองออนไลน์ ( OCSP ) เป็นโปรโตคอลอินเทอร์เน็ต ที่ใช้ในการรับสถานะการเพิกถอนของใบรับรองดิจิทัลX.509 [ 2 ]ถูกสร้างขึ้นเพื่อเป็นทางเลือกแทนรายการเพิกถอนใบรับรอง (CRL) โดยเฉพาะเพื่อแก้ไขปัญหาบางประการที่เกี่ยวข้องกับการใช้ CRL ในโครงสร้างพื้นฐานกุญแจสาธารณะ (PKI) [ ​​3 ]ข้อความที่สื่อสารผ่าน OCSP จะถูกเข้ารหัสในASN.1และมักจะสื่อสารผ่านHTTPลักษณะ "การร้องขอ/การตอบกลับ" ของข้อความเหล่านี้ทำให้เซิร์ฟเวอร์ OCSP ถูกเรียกว่า ผู้ ตอบสนอง OCSP

เว็บเบราว์เซอร์บางตัว(เช่นFirefox [ 4 ] ) ใช้ OCSP เพื่อตรวจสอบความถูกต้อง ของใบรับรอง HTTPSในขณะที่บางตัวปิดใช้งาน[ 5 ] [ 6 ]สถานะการเพิกถอน OCSP ส่วนใหญ่บนอินเทอร์เน็ตจะหายไปหลังจากใบรับรองหมดอายุไม่นาน[ 7 ]

ก่อนหน้านี้ หน่วยงานออกใบรับรอง (CA) ถูกกำหนดโดยCA/Browser Forumให้ต้องให้บริการ OCSP แต่ข้อกำหนดนี้ถูกยกเลิกในเดือนกรกฎาคม 2023 [ 8 ]ทำให้ OCSP เป็นทางเลือกและ CRL กลายเป็นสิ่งที่จำเป็นอีกครั้ง[ 9 ]เมื่อวันที่ 6 สิงหาคม 2025 Let's Encryptประกาศว่าจะปิดบริการ OCSP เนื่องจากความกังวลเกี่ยวกับความเป็นส่วนตัว[ 10 ]

การเปรียบเทียบกับ CRL

  • เนื่องจากการตอบสนอง OCSP มีข้อมูลน้อยกว่ารายการเพิกถอนใบรับรอง (CRL) ทั่วไป จึงทำให้ภาระต่อทรัพยากรเครือข่ายและไคลเอ็นต์ลดลง[ 11 ]
  • เนื่องจากการตอบสนอง OCSP มีข้อมูลที่ต้องแยกวิเคราะห์ น้อยกว่า ไลบรารีฝั่งไคลเอ็นต์ที่จัดการการตอบสนอง OCSP จึงมีความซับซ้อนน้อยกว่าไลบรารีที่จัดการ CRL [ 12 ]
  • OCSP เปิดเผยให้ผู้ตอบสนองทราบว่าโฮสต์เครือข่ายเฉพาะใช้ใบรับรองเฉพาะในเวลาใดเวลาหนึ่ง OCSP ไม่ได้กำหนดให้มีการเข้ารหัส ดังนั้นฝ่ายอื่นอาจดักฟังข้อมูลนี้ได้[ 2 ]

การใช้งาน PKI ขั้นพื้นฐาน

  1. อลิซและบ็อบมีใบรับรองกุญแจสาธารณะที่ออกโดยแครอล ซึ่งเป็นหน่วยงานออกใบรับรอง (CA)
  2. อลิซต้องการทำธุรกรรมกับบ็อบและส่งใบรับรองของเธอให้เขา
  3. บ็อบกังวลว่ารหัสส่วนตัว ของอลิซ อาจถูกบุกรุก จึงสร้าง 'คำขอ OCSP' ที่มีหมายเลขประจำใบรับรองของอลิซ และส่งไปให้แครอล
  4. ระบบตอบรับ OCSP ของแครอลอ่านหมายเลขซีเรียลของใบรับรองจากคำขอของบ็อบ ระบบตอบรับ OCSP ใช้หมายเลขซีเรียลของใบรับรองเพื่อตรวจสอบ สถานะ การเพิกถอนใบรับรองของอลิซ ระบบตอบรับ OCSP ค้นหาในฐานข้อมูล CA ที่แครอลดูแลรักษา ในสถานการณ์นี้ ฐานข้อมูล CA ของแครอลเป็นสถานที่ที่เชื่อถือได้เพียงแห่งเดียวที่จะบันทึกการถูกบุกรุกใบรับรองของอลิซไว้
  5. ระบบตอบรับ OCSP ของแครอลยืนยันว่าใบรับรองของอลิซยังคงใช้ได้ และส่ง 'การตอบกลับ OCSP' ที่ลงนามและสำเร็จแล้วกลับไปยังบ็อบ
  6. บ็อบตรวจสอบความถูกต้องของคำตอบที่ลงนามโดยแครอลด้วยวิธีการเข้ารหัส บ็อบได้จัดเก็บกุญแจสาธารณะของแครอลไว้ก่อนการทำธุรกรรมนี้แล้ว บ็อบใช้กุญแจสาธารณะของแครอลเพื่อตรวจสอบความถูกต้องของคำตอบของแครอล
  7. บ็อบทำธุรกรรมกับอลิซเสร็จสิ้นแล้ว

รายละเอียดของพิธีการ

เซิร์ฟเวอร์ตอบสนอง OCSP (โดยทั่วไปคือเซิร์ฟเวอร์ที่ดำเนินการโดยผู้ออกใบรับรอง) อาจส่งการตอบกลับที่ลงนามแล้วซึ่งบ่งชี้ว่าใบรับรองที่ระบุในคำขอ "ใช้งานได้" "ถูกเพิกถอน" หรือ "ไม่ทราบ" หากไม่สามารถประมวลผลคำขอได้ อาจส่งรหัสข้อผิดพลาดกลับมา

รูปแบบคำขอ OCSP รองรับส่วนขยายเพิ่มเติม ซึ่งช่วยให้สามารถปรับแต่งระบบ PKI เฉพาะได้อย่างครอบคลุม

OCSP อาจเสี่ยงต่อการโจมตีแบบเล่นซ้ำ [ 13 ] : §5ซึ่งการตอบสนองที่ลงนามแล้วและ 'ดี' จะถูกดักจับโดยตัวกลางที่เป็นอันตรายและเล่นซ้ำกับไคลเอนต์ในภายหลังหลังจากที่ใบรับรองหัวเรื่องอาจถูกเพิกถอน OCSP อนุญาต ให้รวม nonceไว้ในคำขอซึ่งอาจรวมอยู่ในคำตอบที่เกี่ยวข้องได้ เนื่องจากภาระงานสูง ผู้ตอบ OCSP ส่วนใหญ่จึงไม่ใช้ส่วนขยาย nonce เพื่อสร้างคำตอบที่แตกต่างกันสำหรับแต่ละคำขอ แต่จะใช้คำตอบที่ลงนามล่วงหน้าที่มีระยะเวลาความถูกต้องหลายวันแทน ดังนั้น การโจมตีแบบเล่นซ้ำจึงเป็นภัยคุกคามที่สำคัญต่อระบบการตรวจสอบความถูกต้อง

OCSP สามารถรองรับ CA ได้มากกว่าหนึ่งระดับ คำขอ OCSP สามารถส่งต่อระหว่างผู้ตอบแบบสอบถามเพื่อสอบถาม CA ที่ออกใบรับรองที่เหมาะสมสำหรับใบรับรองนั้นๆ โดยผู้ตอบแบบสอบถามจะตรวจสอบความถูกต้องของคำตอบของกันและกันกับ CA ระดับรากโดยใช้คำขอ OCSP ของตนเอง

เซิร์ฟเวอร์ OCSP responder อาจถูกสอบถามข้อมูลการเพิกถอนโดย เซิร์ฟเวอร์ ตรวจสอบความถูกต้องของเส้นทางที่ได้รับมอบหมาย (DPV) OCSP ไม่ได้ทำการตรวจสอบความถูกต้องของเส้นทาง (DPV) สำหรับใบรับรองที่ให้มาด้วยตนเอง

กุญแจที่ใช้ลงนามการตอบกลับไม่จำเป็นต้องเป็นกุญแจเดียวกันกับที่ใช้ลงนามในใบรับรอง ผู้ออกใบรับรองอาจมอบหมายให้หน่วยงานอื่นเป็นผู้ตอบ OCSP ในกรณีนี้ ใบรับรองของผู้ตอบ (ใบรับรองที่ใช้ลงนามการตอบกลับ) จะต้องออกโดยผู้ออกใบรับรองที่เกี่ยวข้อง และต้องมีส่วนขยายที่ระบุว่าเป็นหน่วยงานลงนาม OCSP (กล่าวให้ชัดเจนยิ่งขึ้นคือ ส่วนขยายการใช้งานกุญแจแบบขยายที่มีOID {iso(1) identified-organization(3) dod(6) internet(1) security(5) mechanisms(5) pkix(7) keyPurpose(3) ocspSigning(9)})

ข้อกังวลด้านความเป็นส่วนตัว

การตรวจสอบ OCSP ก่อให้เกิดความกังวลเรื่องความเป็นส่วนตัวสำหรับผู้ใช้บางราย เนื่องจากต้องให้ไคลเอนต์ติดต่อบุคคลที่สาม (แม้จะเป็นบุคคลที่สามที่ผู้จำหน่ายซอฟต์แวร์ของไคลเอนต์ไว้วางใจ) เพื่อยืนยันความถูกต้องของใบรับรอง บุคคลที่สามนี้จึงสามารถติดตามเว็บไซต์ที่ไคลเอนต์เข้าถึงได้OCSP staplingเป็นวิธีตรวจสอบความถูกต้องโดยไม่ต้องเปิดเผยพฤติกรรมการท่องเว็บให้กับ CA [ 2 ]

คำวิจารณ์

การเพิกถอนตาม OCSP ไม่ใช่เทคนิคที่มีประสิทธิภาพในการลดผลกระทบจากการถูกบุกรุกของคีย์ส่วนตัวของเซิร์ฟเวอร์ HTTPS ผู้โจมตีที่บุกรุกคีย์ส่วนตัวของเซิร์ฟเวอร์มักจะต้องอยู่ใน ตำแหน่ง man-in-the-middleบนเครือข่ายเพื่อใช้คีย์ส่วนตัวนั้นในทางที่ผิดและปลอมตัวเป็นเซิร์ฟเวอร์ ผู้โจมตีที่อยู่ในตำแหน่งดังกล่าวโดยทั่วไปยังสามารถแทรกแซงการสอบถาม OCSP ของไคลเอนต์ได้ เนื่องจากไคลเอนต์ส่วนใหญ่จะเพิกเฉยต่อ OCSP อย่างเงียบๆ หากการสอบถามหมดเวลา OCSP จึงไม่ใช่วิธีการที่เชื่อถือได้ในการลดผลกระทบจากการบุกรุกคีย์ของเซิร์ฟเวอร์ HTTPS [ 14 ]

ส่วนขยาย MustStaple TLS ในใบรับรองสามารถกำหนดให้ใบรับรองต้องได้รับการตรวจสอบโดย การตอบสนอง OCSP แบบ stappedซึ่งช่วยลดปัญหานี้ได้[ 11 ] OCSP ยังคงเป็นการป้องกันที่ถูกต้องต่อสถานการณ์ที่ผู้โจมตีไม่ได้เป็น "man-in-the-middle" (การลงนามรหัสหรือใบรับรองที่ออกโดยผิดพลาด)

โปรโตคอล OCSP สมมติว่าผู้ร้องขอสามารถเข้าถึงเครือข่ายเพื่อเชื่อมต่อกับผู้ตอบสนอง OCSP ที่เหมาะสมได้ ผู้ร้องขอบางรายอาจไม่สามารถเชื่อมต่อได้เนื่องจากเครือข่ายภายในของพวกเขาไม่อนุญาตให้เข้าถึงอินเทอร์เน็ตโดยตรง (ซึ่งเป็นวิธีปฏิบัติทั่วไปสำหรับโหนดภายในในศูนย์ข้อมูล) การบังคับให้เซิร์ฟเวอร์ภายในเชื่อมต่อกับอินเทอร์เน็ตเพื่อใช้ OCSP ส่งผลให้เกิดแนวโน้มการลดขอบเขตเครือข่าย โปรโตคอล OCSP staplingเป็นทางเลือกที่ช่วยให้เซิร์ฟเวอร์สามารถแคชการตอบสนอง OCSP ซึ่งช่วยลดความจำเป็นที่ผู้ร้องขอจะต้องติดต่อผู้ตอบสนอง OCSP โดยตรง

การรองรับเบราว์เซอร์

ข้อมูล OCSP ใน Firefox 89

เบราว์เซอร์หลักส่วนใหญ่รองรับ OCSP อย่างกว้างขวาง:

  • Internet Explorerสร้างขึ้นบนCryptoAPIของWindowsดังนั้นตั้งแต่เวอร์ชัน 7บนWindows Vista (ไม่ใช่XP [ 15 ] ) จึงรองรับการตรวจสอบ OCSP [ 16 ]
  • Mozilla Firefoxทุกเวอร์ชันรองรับการตรวจสอบ OCSP โดยFirefox 3เปิดใช้งานการตรวจสอบ OCSP เป็นค่าเริ่มต้น[ 17 ]
  • Safariบน macOS รองรับการตรวจสอบ OCSP โดยจะเปิดใช้งานโดยค่าเริ่มต้นตั้งแต่ Mac OS X 10.7 (Lion) ก่อนหน้านั้น ต้องเปิดใช้งานด้วยตนเองในการตั้งค่า Keychain [ 18 ]
  • Operaเวอร์ชันตั้งแต่ 8.0 [ 19 ] [ 20 ]จนถึงเวอร์ชันปัจจุบันรองรับการตรวจสอบ OCSP

อย่างไรก็ตามGoogle Chromeเป็นข้อยกเว้น Google ได้ปิดใช้งานการตรวจสอบ OCSP โดยค่าเริ่มต้นในปี 2012 โดยอ้างถึงปัญหาเรื่องความหน่วงและความเป็นส่วนตัว[ 21 ]และใช้กลไกการอัปเดตของตนเองเพื่อส่งใบรับรองที่ถูกเพิกถอนไปยังเบราว์เซอร์แทน[ 22 ]

การนำไปใช้

มีการใช้งาน OCSP ทั้ง แบบโอเพนซอร์สและแบบกรรมสิทธิ์ อยู่ หลายแบบ รวมถึง เซิร์ฟเวอร์ที่มีคุณสมบัติครบถ้วนและไลบรารี สำหรับการสร้างแอปพลิเคชันแบบกำหนดเอง การรองรับ ไคลเอ็นต์ OCSP ถูกรวมอยู่ในระบบปฏิบัติการเว็บเบราว์เซอร์และซอฟต์แวร์เครือข่าย อื่นๆ จำนวนมาก เนื่องจากความนิยมของHTTPSและเวิลด์ไวด์เว็บ

เซิร์ฟเวอร์

โอเพนซอร์ส

  • Boulder, [ 23 ] CA และ OCSP responder พัฒนาและใช้งานโดยLet's Encrypt ( Go )
  • DogTag, [ 24 ] หน่วยงานออกใบรับรองแบบโอเพนซอร์ส CA, CRL และตัวตอบสนอง OCSP
  • EJBCA , [ 25 ] CA และ OCSP responder ( Java )
  • XiPKI, [ 26 ] CA และตัวตอบสนอง OCSP พร้อมการสนับสนุน RFC 6960 และ SHA3 ( Java )
  • OpenCA OCSP Responder [ 27 ]ตัวตอบสนอง OCSP แบบสแตนด์อโลนจากโครงการ OpenCA ( C )

กรรมสิทธิ์

  • บริการใบรับรอง[ 28 ] CA และ OCSP responder รวมอยู่ใน Windows Server

ห้องสมุด

โอเพนซอร์ส

ลูกค้า

ดูเพิ่มเติม

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ ไม่มีชื่อบทความ

โปรโตคอล สถานะใบรับรองออนไลน์ ( OCSP ) เป็น โปรโตคอล อินเทอร์เน็ต ที่ใช้ในการรับ สถานะการเพิกถอน ของ ใบรับรองดิจิทัล X.

การเปรียบเทียบกับ CRL

เนื่องจากการตอบสนอง OCSP มีข้อมูลน้อยกว่า รายการเพิกถอนใบรับรอง (CRL) ทั่วไป จึงทำให้ภาระต่อทรัพยากรเครือข่ายและไคลเอ็นต์ลดลง [ 11 ] เนื่องจากการตอบสนอง OCSP มีข้อมูลที่ต้อง แยกวิเคราะห์ น้อยกว่า ไลบรารี ฝั่งไคลเอ็นต์ที่จัดการการตอบสนอง OCSP...

การใช้งาน PKI ขั้นพื้นฐาน

อลิซและบ็อบ มี ใบรับรองกุญแจสาธารณะ ที่ออกโดยแครอล ซึ่ง เป็นหน่วยงานออกใบรับรอง (CA) อลิซต้องการทำธุรกรรมกับบ็อบและส่งใบรับรองของเธอให้เขา บ็อบกังวลว่า รหัสส่วนตัว ของอลิซ อาจถูกบุกรุก จึงสร้าง 'คำขอ OCSP' ที่มีหมายเลขประจำใบรับรองของอลิซ และส่งไปให้แครอล...

รายละเอียดของพิธีการ

เซิร์ฟเวอร์ตอบสนอง OCSP (โดยทั่วไปคือเซิร์ฟเวอร์ที่ดำเนินการโดยผู้ออกใบรับรอง) อาจส่งการตอบกลับที่ลงนามแล้วซึ่งบ่งชี้ว่าใบรับรองที่ระบุในคำขอ "ใช้งานได้" "ถูกเพิกถอน" หรือ "ไม่ทราบ" หากไม่สามารถประมวลผลคำขอได้ อาจส่งรหัสข้อผิดพลาดกลับมา