Il ne marche pas lorsque le client est derrière un pare-feu/proxy un peu trop restrictif
C'est pas la faute d'OCSP ça.
C'est la faute d'OSCP, si : un protocole qui bloque une connexion si pas de communication possible doit passer par la où on est allé chercher l'information qu'on veut valider, et pas sur un autre serveur non plus.
vu qu'on veut valider un nom de domaine et la session TLS, il faut donc faire un design qui passe par le DNS ou le même chemin.
tiens, c'est d'ailleurs pour ça que OCSP n'a pas la côte et qu'on pense à DANE et OSCP stapling, pour corriger les défauts de conception d'OCSP ;-).
D'OSCP stapling: "OCSP stapling addresses most of the issues with the original OCSP implementation", que je traduis rapidement par : c'est la faute d'OCSP ça.
[^] # Re: Exceptionel ? Pas vraiment.
Posté par Zenitram (site web personnel) . En réponse au journal panne de l'OCSP chez StartSSL/StartCom. Évalué à 1.
C'est la faute d'OSCP, si : un protocole qui bloque une connexion si pas de communication possible doit passer par la où on est allé chercher l'information qu'on veut valider, et pas sur un autre serveur non plus.
vu qu'on veut valider un nom de domaine et la session TLS, il faut donc faire un design qui passe par le DNS ou le même chemin.
tiens, c'est d'ailleurs pour ça que OCSP n'a pas la côte et qu'on pense à DANE et OSCP stapling, pour corriger les défauts de conception d'OCSP ;-).
D'OSCP stapling: "OCSP stapling addresses most of the issues with the original OCSP implementation", que je traduis rapidement par : c'est la faute d'OCSP ça.