OCSP-häftning, eller OCSP stapling, är en teknik där webbservern själv bifogar aktuell OCSP-data i TLS-handshaken.
I stället för att varje klient kontaktar certifikatutfärdaren skickar servern ett färskt och signerat OCSP-svar direkt till klienten.
Detta förbättrar både prestanda och integritet, eftersom färre externa förfrågningar behöver göras. OCSP-häftning minskar även risken för att anslutningar misslyckas om certifikatutfärdarens OCSP-tjänst är otillgänglig. Därför rekommenderas OCSP-häftning ofta som bästa praxis för HTTPS-servrar.