OCSP: Let's Encrypt намерена прекратить поддержку этого протокол
October 12, 2024
Let's Encrypt объявила о намерении прекратить поддержку протокола проверки статуса сертификатов OCSP (Online Certificate Status Protocol) в пользу списков отзыва сертификатов (CRL) как можно скорее. Хотя оба метода используются для информирования о статусе отзыва сертификатов, CRL имеет значительные преимущества, особенно в плане конфиденциальности.
OCSP может раскрывать IP-адреса пользователей, посещающих сайты, в то время как CRL не имеет этого недостатка.
Прекращение поддержки OCSP не повлияет на работу сайтов и браузеров, но может затронуть некоторые программы, использующие OCSP для проверки сертификатов.