Zum Inhalt springen

„Server-based Certificate Validation Protocol“ – Versionsunterschied

aus Wikipedia, der freien Enzyklopädie
[gesichtete Version][gesichtete Version]
Inhalt gelöscht Inhalt hinzugefügt
Satz vereinfacht durch trennung
K -eingeschobener Nebensatz
Zeile 1: Zeile 1:
Das '''Server-based Certificate Validation Protocol''' ('''SCVP''') ist ein Internet-Protokoll. Es ermöglicht [[Client]]s, den Aufbau einer [[X.509]]-[[Digitales Zertifikat|Zertifikat]]skette und deren Validierung auszulagern. Dies wird vor allem von Clients, die mit dem Kettenaufbau und der Validierung aufgrund fehlender Ressourcen oder Protokolle überlastet sind, benötigt. SCVP kann dem Client alle Aufgaben (Aufbau der Kette, Überprüfung auf Widerruf, Validierung) einer vollständigen Zertifikatsprüfung abnehmen.
Das '''Server-based Certificate Validation Protocol''' ('''SCVP''') ist ein Internet-Protokoll. Es ermöglicht [[Client]]s, den Aufbau einer [[X.509]]-[[Digitales Zertifikat|Zertifikat]]skette und deren Validierung auszulagern. Dies wird vor allem von Clients benötigt, die mit dem Kettenaufbau und dem Validieren aufgrund fehlender Ressourcen oder Protokolle überlastet sind. SCVP kann dem Client alle Aufgaben (Aufbau der Kette, Überprüfen auf Widerruf, Validieren) einer vollständigen Zertifikatsprüfung abnehmen.


Im Gegensatz zu [[Online Certificate Status Protocol|OCSP]] besteht SCVP aus zwei Nachrichten:
Im Gegensatz zu [[Online Certificate Status Protocol|OCSP]] besteht SCVP aus zwei Nachrichten:
* Zunächst fragt der Client den Server nach unterstützen Validation Policies, welche bestimmen, für welche Anwendungen der Server konfiguriert wurde.
* Zunächst fragt der Client den Server nach unterstützen ''Validation Policies'', welche bestimmen, für welche Anwendungen der Server konfiguriert wurde.
* Danach schickt der Client dem Server Zertifikats-IDs und gibt an, welche Aktionen durchzuführen sind, die der Server signiert beantwortet.
* Danach schickt der Client dem Server Zertifikats-IDs und gibt an, welche Aktionen durchzuführen sind, die der Server signiert beantwortet.



Version vom 21. August 2014, 10:39 Uhr

Das Server-based Certificate Validation Protocol (SCVP) ist ein Internet-Protokoll. Es ermöglicht Clients, den Aufbau einer X.509-Zertifikatskette und deren Validierung auszulagern. Dies wird vor allem von Clients benötigt, die mit dem Kettenaufbau und dem Validieren aufgrund fehlender Ressourcen oder Protokolle überlastet sind. SCVP kann dem Client alle Aufgaben (Aufbau der Kette, Überprüfen auf Widerruf, Validieren) einer vollständigen Zertifikatsprüfung abnehmen.

Im Gegensatz zu OCSP besteht SCVP aus zwei Nachrichten:

  • Zunächst fragt der Client den Server nach unterstützen Validation Policies, welche bestimmen, für welche Anwendungen der Server konfiguriert wurde.
  • Danach schickt der Client dem Server Zertifikats-IDs und gibt an, welche Aktionen durchzuführen sind, die der Server signiert beantwortet.

Bisher wird SCVP kaum eingesetzt und nur von wenigen Anwendungen unterstützt.