跳到主要内容

Appendix A. 基于 HTTP 的 OCSP

Appendix A. 基于 HTTP 的 OCSP

本节描述为支持 HTTP [RFC2616] 而对请求和响应采用的格式.

A.1. 请求

基于 HTTP 的 OCSP 请求可以使用 GET 或 POST 方法提交.为了启用 HTTP 缓存, 小型请求 (编码后小于 255 字节) MAY 使用 GET 提交.如果 HTTP 缓存并不重要, 或者请求大于 255 字节, 则请求 SHOULD 使用 POST 提交.在需要隐私保护的场景中, 使用 HTTP 交换的 OCSP 事务 MAY 通过传输层安全/安全套接字层 (Transport Layer Security/Secure Socket Layer, TLS/SSL) 或其他较低层协议进行保护.

使用 GET 方法的 OCSP 请求构造如下:

GET {url}/{url-encoding of base-64 encoding of the DER encoding of the OCSPRequest}

其中, {url} 可以从正在检查撤销状态的证书中的授权信息访问扩展值导出, 也可以来自 OCSP 客户端的其他本地配置.

使用 POST 方法的 OCSP 请求构造如下: Content-Type 头部的值为 "application/ocsp-request", 消息体为 OCSPRequest 的 DER 编码二进制值.

A.2. 响应

基于 HTTP 的 OCSP 响应由适当的 HTTP 头部组成, 随后是 OCSPResponse 的 DER 编码二进制值.Content-Type 头部的值为 "application/ocsp-response".Content-Length 头部 SHOULD 指定响应长度.其他 HTTP 头部 MAY 出现, 如果请求方无法理解, MAY 忽略这些头部.