Accueil > Glossaire Cybersécurité > OCSP 🟩 Outil

OCSP đźź© Outil

OCSP (Online Certificate Status Protocol) est un protocole utilisé en cybersécurité pour vérifier la validité des certificats numériques en temps réel.
OCSP permet de déterminer si un certificat a été révoqué par l’autorité de certification (CA) qui l’a émis.

Google - Noto Color Emoji 15.0 (Animated) Fonctionnement

  • OCSP permet Ă  un client (comme un navigateur web) de vĂ©rifier auprès d’une autoritĂ© de certification si un certificat SSL/TLS est toujours valide ou s’il a Ă©tĂ© rĂ©voquĂ©.
  • Lorsqu’un utilisateur accède Ă  un site web sĂ©curisĂ©, le navigateur envoie une requĂŞte OCSP Ă  l’autoritĂ© de certification pour vĂ©rifier le statut du certificat du site.
  • L’autoritĂ© de certification rĂ©pond en indiquant si le certificat est « valide Â», « rĂ©voquĂ© Â» ou « inconnu Â».

✔ Avantages par rapport aux listes de révocation (CRL)

  • Fournit des informations plus Ă  jour sur le statut des certificats.
  • RĂ©duit le trafic rĂ©seau en Ă©vitant au client de tĂ©lĂ©charger de volumineuses listes de rĂ©vocation.
  • Simplifie le processus de vĂ©rification pour le client

❌ Inconvénients d’OCSP:

  • DĂ©pendance du serveur OCSP: Si le serveur OCSP est indisponible, le client ne peut pas vĂ©rifier le statut du certificat.
  • Problèmes de confidentialitĂ©: Certaines personnes craignent que l’utilisation d’OCSP puisse rĂ©vĂ©ler des informations sur les sites web que les utilisateurs visitent.

OCSP Stapling

  • Technique qui permet au serveur web de fournir directement la rĂ©ponse OCSP au client, amĂ©liorant les performances.
  • Le serveur « agrafe Â» la rĂ©ponse OCSP signĂ©e au certificat SSL lors de l’échange initial.
  • AccĂ©lère la connexion HTTPS en Ă©vitant une requĂŞte sĂ©parĂ©e Ă  l’autoritĂ© de certification.

Importance en cybersécurité

  • Permet de dĂ©tecter rapidement les certificats compromis ou rĂ©voquĂ©s
  • Renforce la sĂ©curitĂ© des communications chiffrĂ©es en vĂ©rifiant la validitĂ© des certificats en temps rĂ©el
  • Joue un rĂ´le crucial dans la validation des certificats SSL/TLS utilisĂ©s pour sĂ©curiser les sites web et les transactions en ligne

En résumé, OCSP est un protocole essentiel pour maintenir la confiance dans l’infrastructure à clé publique (PKI) en permettant une vérification rapide et efficace du statut des certificats numériques.

Vers la ORSYS Cyber Academy : un espace gratuit dédié à la cybersécurité