GlyphSignal
Online Certificate Status Protocol

Online Certificate Status Protocol

2 min de lecture

Pourquoi c'est tendance

Interest in “Online Certificate Status Protocol” spiked on Wikipedia on 2026-02-25.

Classé dans Technologie, cet article suit un schéma familier. wt.cat.technology.1

By monitoring millions of daily Wikipedia page views, GlyphSignal helps you spot cultural moments as they happen and understand the stories behind the numbers.

2026-01-27Pic : 332026-02-25
Total 30 jours : 444

Points clés

  • Online Certificate Status Protocol (OCSP, en français « protocole de vérification de certificat en ligne ») est un protocole Internet utilisé pour valider un certificat numérique X.
  • Ce protocole est une alternative réglant certains des problèmes posés par les listes de révocation de certificats (CRL) dans une infrastructure à clés publiques (PKI).
  • 1 et peuvent être transportés par différents protocoles applicatifs (SMTP, LDAP, HTTP, etc.
  • Centralisation de la validation des certificats La validation des certificats est une tâche plus complexe qu'il n'y paraît.
  • Une grande confiance est ainsi accordée au client pour ce traitement critique.

Online Certificate Status Protocol (OCSP, en français « protocole de vérification de certificat en ligne ») est un protocole Internet utilisé pour valider un certificat numérique X.509. OCSP est standardisé par l'IETF dans la RFC 6960.

Ce protocole est une alternative réglant certains des problèmes posés par les listes de révocation de certificats (CRL) dans une infrastructure à clés publiques (PKI). Les messages OCSP sont codés en ASN.1 et peuvent être transportés par différents protocoles applicatifs (SMTP, LDAP, HTTP, etc.). Les communications OCSP étant de la forme « requête/réponse », les serveurs OCSP sont appelés répondeurs OCSP.

Centralisation de la validation des certificats

La validation des certificats est une tâche plus complexe qu'il n'y paraît. Elle est traditionnellement effectuée par le client de la PKI. Une grande confiance est ainsi accordée au client pour ce traitement critique. Or une grande partie des clients PKI effectuent leur validation de manière encore incomplète ou imparfaite (en 2006). Par exemple, la non-automatisation de la récupération des CRL par les navigateurs web pose un problème quant à la mise à jour des informations.

OCSP permet de centraliser cette tâche au sein d'une PKI. Afin de valider un certificat, le client n'a plus à communiquer qu'avec une seule entité : le répondeur OCSP. On peut parler aussi d'autorité de validation (VA pour Validation Authority).

Avantage par rapport aux CRL

Plusieurs raisons peuvent amener à préférer le protocole OCSP aux traditionnelles CRL :

Partager

Continuer la lecture

2026-02-25
1
Un cookie, également appelé témoin de connexion ou témoin de navigation, est une petite quantité de …
1 825 786 vues
4
Laurence des Cars, née à Antony le 13 juin 1966, est une conservatrice de musée et historienne de l'…
29 066 vues
5
Christophe Leribault, né le 14 octobre 1963 à Soisy-sous-Montmorency (Val-d'Oise), est un historien …
26 210 vues
6
Le Soudan du Sud, en forme longue la république du Soudan du Sud, est un État fédéral d’Afrique de l…
22 001 vues
7
Bruno Gaccio, né le 14 décembre 1958 à Saint-Étienne, est un auteur, romancier, scénariste, et produ…
21 949 vues
8
Sophia Chikirou, née le 3 juin 1979 à Bonneville (Haute-Savoie), est une femme politique française e…
20 328 vues
Continuer la lecture :