ESYAE-imza Kütüphaneleri

User Tools

Site Tools


esya:aaa:cisdup

Bu, dökümanın eski bir sürümüdür!


Çevrimiçi Sertifika Durum Protokolü (ÇİSDUP)

SİL’lerin bir periyot boyunca geçerli oması, örneğin 24 saatte bir yenilenmesi, bu periyot boyunca iptal edilen sertifikalardan haberdar olmayı geciktirmektedir. Kullanıcılar iptal olan bir sertifikayı bir sonraki periyotta yayınlanan SİL içinde görebilmektedirler. Finansal işlemler gibi anlık doğrulamaya ihtiyaç duyulan uygulamalarda SİL yöntemi yeterince güvenlik sağlamamaktadır. Bu nedenle çözüm olarak olarak Çevrimiçi Sertifika Durum Protokolü (ÇİSDUP) kullanılmaktadır (OCSP - Online Certificate Status Protocol).

Bu protokol şöyle çalışır: Kullanıcı isteği: 10 sertifika no'lu sertifikanın durumu nedir?

ÇİSDUP sunucusu yanıtı (Aşağıdakilerden biri olabilir): Bu sertifikanın durumu:

  • İyi (İptal edilmemiş)
  • Kötü(İptal edilmiş)
    • İptal nedeni
    • İptal zamanı
  • Bilinmiyor

Her SM'ye ait bir veya birden fazla ÇİSDUP sunucusu olabilir. ÇİSDUP sunucusu bağlı olduğu SM'nin yayınladığı sertifikaların iptal edilip edilmediği bilgisine ulaşır ve kendisine gelen kullanıcı isteklerini cevaplar. ÇİSDUP cevap mesajları elektronik imza ile imzalanarak güvenlik sağlanır.

esya/aaa/cisdup.1374583975.txt.gz · Son değiştirilme: 2013/07/23 12:52 Değiştiren: Beytullah Yiğit