目录
目录.......................................................................... 1
协议说明.................................................................. 1
协议标准.................................................................. 1
配置说明.................................................................. 2
测试过程.................................................................. 3
组网.................................................................. 3
交互.................................................................. 3
测试范围.................................................................. 4
测试步骤.................................................................. 5
注意:........................................................................ 5
OCSP(Online Certificate Status Protocol,在线证书状态协议),RFC 6960 定义,用于实时查询数字证书是否被吊销,替代传统下载庞大 CRL(证书吊销列表)的方案,广泛用于 TLS/HTTPS。
本测试套测试Ocsp server
标准名称 | 标准说明 |
名称 | 说明 | 例如 |
dstIp | 服务的ip地址 | 163.177.151.76 |
dstPort | 服务的端口地址 | 2560 |
AlgorithmId | 一般填2b0e03021a SHA‑1 哈希算法的对象标识符。 | 一般不管他 |
issuerNameHash | 颁发者证书的DN 主题名称做 SHA‑1 哈希。用来定位是哪个 CA 签发的证书。 | 一般不管他 |
issuerKeyHash | 颁发者公钥的SHA‑1 哈希,定位 CA 的公钥,用来匹配签发机构。 | 一般不管他 |
serialNumber | 需要查询状态的目标证书的证书序列号(十六进制),CA 下每个证书***编号。 | 一般不管他 |
timeout | 接收报文的超时时间(单位秒) | 3 |
ocsp_request | ||
测试工具所在设备与被测oscp server必须ip(tcp)互通
一般不需要修改AlgorithmId等几个参数。
也可以在被测试环境抓包获取参数值填入。
客服1