Índice:

Como você corrige um erro OCSP?
Como você corrige um erro OCSP?

Vídeo: Como você corrige um erro OCSP?

Vídeo: Como você corrige um erro OCSP?
Vídeo: Falha na Conexão Segura 2024, Maio
Anonim

Como corrigir Falha - Erro de certificado (verificação de revogação) 221

  1. Abra o Internet Explorer.
  2. No menu Ferramentas, selecione Opções da Internet.
  3. Escolha a guia Avançado e role para baixo até a seção Segurança conforme ilustrado abaixo.
  4. Em seguida, desative ou desmarque Verificar revogação do certificado do servidor, destacado abaixo.
  5. Clique em OK na parte inferior da janela.

Simplesmente então, qual é a resposta OCSP?

O Protocolo de Status do Certificado Online ( OCSP ) é um protocolo da Internet usado para obter o status de revogação de um certificado digital X. 509. Ele é descrito no RFC 6960 e está na trilha dos padrões da Internet. O pedido/ resposta a natureza dessas mensagens leva a OCSP servidores sendo denominados OCSP respondentes.

Da mesma forma, como removo a verificação de revogação OCSP? Você pode desabilitar esse recurso clicando em Opções da Internet no menu Ferramentas, selecionando a guia Avançado e desmarcando o Verificar para certificado de servidor verificação de revogação caixa, como mostra a Figura 1. Você precisa reiniciar o IE para que esta configuração tenha efeito.

Conseqüentemente, como você sabe se o OCSP está funcionando?

Para teste se OCSP está funcionando , você precisa ter um certificado com OCSP informações incluídas. Disponível apenas para certificados emitidos APÓS a instalação, configuração e ativação do serviço na CA. Portanto, você precisará primeiro criar um novo certificado para seus testes.

Como você consulta o OCSP?

Usando OpenSSL para executar uma consulta OCSP para um certificado SSL

  1. Baixe o certificado SSL.
  2. Verifique o URL OCSP para o certificado SSL.
  3. Baixe o certificado CA intermediário secundário correspondente para o certificado SSL.
  4. Baixe os certificados CA intermediário secundário, CA intermediário primário e CA raiz correspondentes para o certificado SSL.

Recomendado: