.FILE 2G 3G 4G 5G

OCSP-häftning

OCSP-häftning, eller OCSP stapling, är en teknik där webbservern själv bifogar aktuell OCSP-data i TLS-handshaken.

I stället för att varje klient kontaktar certifikatutfärdaren skickar servern ett färskt och signerat OCSP-svar direkt till klienten.

Detta förbättrar både prestanda och integritet, eftersom färre externa förfrågningar behöver göras. OCSP-häftning minskar även risken för att anslutningar misslyckas om certifikatutfärdarens OCSP-tjänst är otillgänglig. Därför rekommenderas OCSP-häftning ofta som bästa praxis för HTTPS-servrar.