Appendix A. 基于 HTTP 的 OCSP
Appendix A. 基于 HTTP 的 OCSP
本节描述为支持 HTTP [RFC2616] 而对请求和响应采用的格式.
A.1. 请求
基于 HTTP 的 OCSP 请求可以使用 GET 或 POST 方法提交.为了启用 HTTP 缓存, 小型请求 (编码后小于 255 字节) MAY 使用 GET 提交.如果 HTTP 缓存并不重要, 或者请求大于 255 字节, 则请求 SHOULD 使用 POST 提交.在需要隐私保护的场景中, 使用 HTTP 交换的 OCSP 事务 MAY 通过传输层安全/安全套接字层 (Transport Layer Security/Secure Socket Layer, TLS/SSL) 或其他较低层协议进行保护.
使用 GET 方法的 OCSP 请求构造如下:
GET {url}/{url-encoding of base-64 encoding of the DER encoding of the OCSPRequest}
其中, {url} 可以从正在检查撤销状态的证书中的授权信息访问扩展值导出, 也可以来自 OCSP 客户端的其他本地配置.
使用 POST 方法的 OCSP 请求构造如下: Content-Type 头部的值为 "application/ocsp-request", 消息体为 OCSPRequest 的 DER 编码二进制值.
A.2. 响应
基于 HTTP 的 OCSP 响应由适当的 HTTP 头部组成, 随后是 OCSPResponse 的 DER 编码二进制值.Content-Type 头部的值为 "application/ocsp-response".Content-Length 头部 SHOULD 指定响应长度.其他 HTTP 头部 MAY 出现, 如果请求方无法理解, MAY 忽略这些头部.