Posts Tagged: ocsp

SSL/TLS

SSL/TLS in der Praxis – häufige Implementierungsfehler und empfohlene Gegenmaßnahmen

Die Implementierung eines SSL/TLS-Zertifikats ist heute ein absoluter Standard für jede Website, Webanwendung oder API-Schnittstelle. Doch allein der Besitz eines Zertifikats garantiert keine Sicherheit. In der Praxis hinterlassen viele Implementierungen Lücken, die nicht nur das Schutzniveau verringern, sondern auch den Ruf der Domain, das SEO-Ranking und die Einhaltung von Vorschriften (z. B. NIS2, DSGVO) beeinträchtigen.

OCSP

Wie kann man den Status eines SSL-Zertifikats mithilfe von OCSP überprüfen?

OCSP (Online Certificate Status Protocol) ist ein Protokoll, das die Überprüfung des Status eines SSL-Zertifikats ermöglicht. Dieser Standard beschreibt die Kommunikation zwischen dem Dienstserver und dem System des Empfängers von Zertifizierungsleistungen. OCSP legt sowohl die Struktur und das Format der Anfrage zum Zertifikatstatus als auch die Form der Antwort fest, die das Ergebnis der Überprüfung […]