Let’s Encrypt, una autoridad certificadora sin fines de lucro controlada por la comunidad y que ofrece certificados gratuitamente a todos los interesados, ha decidido cesar el soporte al protocolo OCSP (Protocolo de Estado de Certificados en Línea), utilizado para verificar la revocación de certificados. En su lugar, se propone utilizar las listas de certificados revocados (CRL - Lista de Revocación de Certificados), publicadas por el servicio Let’s Encrypt desde 2022. El 7 de mayo de 2025, Let’s Encrypt deshabilitará la inclusión de enlaces a direcciones OCSP en los certificados emitidos y dejará de procesar solicitudes relacionadas con el uso de la extensión "OCSP Must Staple". El 6 de agosto de 2025, los manejadores de solicitudes OCSP serán desactivados en los servidores.
Como razón para la suspensión del soporte a OCSP se menciona la preocupación por la privacidad. El uso de OCSP provoca que cada vez que se establece una conexión segura, el sistema del cliente envíe una solicitud al servidor OCSP de la autoridad certificadora que emitió el certificado. En respuesta, el servidor proporciona información sobre la confianza en el certificado indicado. El problema es que la autoridad certificadora obtiene información sobre cuándo y qué sitios visita el usuario vinculada a su IP, lo que puede considerarse como una fuga de datos confidenciales. Además, el uso de OCSP genera una demora en el procesamiento de la solicitud, requiere que el usuario tenga acceso a la red garantizado y crea dependencia del funcionamiento ininterrumpido de los servidores OCSP.
Para abordar los problemas de privacidad al verificar la revocación de certificados, se ha desarrollado la tecnología OCSP Stapling, cuya esencia es que las respuestas OCSP certificadas por la autoridad certificadora pueden ser transmitidas por los servidores que gestionan los sitios durante la negociación de la conexión TLS con el cliente (la entrega de información OCSP se traslada a servidores los sitios, lo que libera al sistema del cliente de hacer una consulta directa al servidor OCSP de la autoridad certificadora, y la validez de las respuestas es garantizada por la firma digital de la autoridad certificadora).
Además de OCSP Stapling, existe una extensión llamada "OCSP Must Staple" que se añade a los certificados, la cual exige a los navegadores utilizar la técnica de OCSP Stapling en lugar de hacer solicitudes directas a los servidores OCSP y requiere que se considere un certificado como no confiable si el servidor del sitio web no devuelve una respuesta OCSP validada. Desafortunadamente, la extensión "Must Staple" no ha tenido una amplia aceptación en los navegadores, y la tecnología OCSP Stapling depende de la necesidad de habilitar explícitamente el soporte en el servidor HTTP (en nginx está soportada desde 2013).
Al utilizar CRL, la verificación de los certificados revocados se realiza en el sistema local a partir de listas generadas por la autoridad certificadora. Las desventajas de este enfoque son el gran tamaño de los datos descargados y la creación de un desfase temporal en la actualidad de la información (por ejemplo, en Firefox, los datos se actualizan cada 6 horas). El problema del tamaño se ha resuelto en los navegadores mediante el uso de servidores proxy de CRL proporcionados por los fabricantes de los navegadores: se incluye un CRL básico dentro de los navegadores que, durante su funcionamiento, se sincroniza periódicamente con la lista actual (solo se transmiten al sistema del cliente los datos que han cambiado). Para reducir el tamaño de la base de datos de CRL, se aplica una estructura probabilística llamada "filtro de Bloom", que permite almacenar toda la base de CRL en el lado del cliente en una representación muy compacta. En Firefox, esta técnica se implementa mediante la herramienta CRLite, mientras que en Chrome se utiliza CRLSets.
Fuente: opennet.ru
