Saltar al contenido principal

¿Qué es CN OCSP y para qué sirve?

¿Qué es OCSP?

OCSP (Online Certificate Status Protocol) es un protocolo estándar del sistema PKI que se utiliza para consultar en tiempo real si un certificado SSL ha sido revocado. El cliente (por ejemplo, el navegador) consulta al servidor OCSP de la CA al establecer una conexión HTTPS para verificar si el certificado es válido en ese momento.

¿Qué es CN OCSP?

CN OCSP se refiere específicamente a los nodos de verificación local OCSP desplegados en China continental / servicio de resolución OCSP nacional.

Dado que la mayoría de los servidores OCSP de las CA principales están desplegados en el extranjero, los clientes nacionales pueden encontrarse con los siguientes problemas al acceder:

  • Alta latencia, que afecta la velocidad del handshake HTTPS
  • Pérdida de paquetes o inaccesibilidad, lo que provoca fallos en la validación del certificado
  • Interferencias o bloqueos en determinados entornos de red

Usos de CN OCSP

CN OCSP logra los siguientes objetivos mediante el despliegue de nodos de verificación locales en China continental:

  1. Acelerar la consulta del estado del certificado: los usuarios nacionales acceden al nodo OCSP más cercano, reduciendo considerablemente la latencia de red
  2. Mejorar la estabilidad del acceso: evita la pérdida de paquetes y los tiempos de espera al acceder de forma transfronteriza a servidores OCSP en el extranjero
  3. Prevenir falsos rechazos: reduce los errores de certificado "no confiable" causados por la inaccesibilidad de la red

Actualmente, marcas como sslTrus y CFCA ya han desplegado nodos OCSP en China, lo que garantiza de forma eficaz la experiencia de validación de certificados SSL para los usuarios nacionales.