証明書の失効確認
証明書が失効していないかを、証明書自体には書かれていない別の情報(OCSPやCRL)を取りに行って確認する処理。実装や設定によって行われるかどうかが変わる。
- 概念URI
https://comcomponent.com/knowledge/certificate-revocation-check/
- 別名・表記
- OCSP/CRL確認
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- サーバ証明書の検証は証明書の失効確認を利用します。サーバ証明書の検証は失効確認も含むが、Chromeはオンラインの OCSP/CRL確認を通常行わず限定的なCRLSetを使うため、実装によっては確実に効くとは限らない / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- 証明書のピン留めは証明書の失効確認を前提とします。ピン留めした証明書であっても、期限切れや失効は別途CheckCertificateRevocationListなどで確認する必要があり、確認せずに認めるのは危険とされる。ただし社内CAがCRL/OCSPを公開しておらず失効確認の手段を用意できない場合は、証明書の有効期間を短くするかピン留め値を配り直せる経路を用意することで代替してよいとされる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。