L'autoritĂ© de certification Ă but non lucratif Let's Encrypt, contrĂŽlĂ©e par la communautĂ© et fournissant des certificats gratuitement Ă tous ceux qui le souhaitent, a dĂ©cidĂ© de cesser le support du protocole OCSP (Online Certificate Status Protocol), utilisĂ© pour vĂ©rifier la rĂ©vocation des certificats. Au lieu du protocole OCSP, il est proposĂ© d'utiliser les listes de certificats rĂ©voquĂ©s (CRL - Certificate Revocation List), publiĂ©es par le service Let's Encrypt depuis 2022. Le 7 mai 2025, Let's Encrypt dĂ©sactivera l'ajout de liens vers des adresses OCSP dans les certificats dĂ©livrĂ©s et cessera de traiter les demandes liĂ©es Ă l'utilisation de l'extension « OCSP Must Staple ». Le 6 aoĂ»t 2025, les gestionnaires des requĂȘtes OCSP seront dĂ©sactivĂ©s sur les serveurs.
La raison Ă©voquĂ©e pour l'interruption du support d'OCSP est la prĂ©occupation concernant la confidentialitĂ©. L'utilisation d'OCSP entraĂźne que, lors de chaque Ă©tablissement d'une connexion sĂ©curisĂ©e pour vĂ©rifier la validitĂ© d'un certificat, le systĂšme client envoie une requĂȘte au serveur OCSP de l'autoritĂ© de certification ayant gĂ©nĂ©rĂ© le certificat. En rĂ©ponse, le serveur fournit des informations sur la fiabilitĂ© du certificat spĂ©cifiĂ©. Le problĂšme est que l'autoritĂ© de certification reçoit des informations sur les sites visitĂ©s par l'utilisateur, liĂ©s Ă son une adresse IP, ce qui peut ĂȘtre considĂ©rĂ© comme une fuite de donnĂ©es confidentielles. De plus, l'utilisation d'OCSP entraĂźne un dĂ©lai dans le traitement de la requĂȘte, nĂ©cessite que l'utilisateur ait un accĂšs rĂ©seau garanti et crĂ©e une dĂ©pendance au bon fonctionnement des serveurs OCSP.
Pour rĂ©soudre les problĂšmes de confidentialitĂ© liĂ©s Ă la vĂ©rification de la rĂ©vocation des certificats, la technologie OCSP Stapling a Ă©tĂ© dĂ©veloppĂ©e, selon laquelle les rĂ©ponses OCSP certifiĂ©es par l'autoritĂ© de certification peuvent ĂȘtre transmises par les serveurs hĂ©bergeant les sites lors de l'Ă©tablissement de la connexion TLS avec le client (le transfert des informations OCSP est dĂ©portĂ© sur serveurs les serveurs, ce qui libĂšre le systĂšme client de l'accĂšs direct au serveur OCSP de l'autoritĂ© de certification, la validitĂ© des rĂ©ponses Ă©tant garantie par la signature numĂ©rique de l'autoritĂ© de certification).
En plus de l'OCSP Stapling, il existe une extension ajoutée aux certificats appelée « OCSP Must Staple », qui instructe les navigateurs à utiliser la technique OCSP Stapling au lieu de contacter directement les serveurs OCSP et exige de considérer le certificat comme non fiable si le serveur du site ne renvoie pas une réponse OCSP vérifiée. Malheureusement, l'extension « Must Staple » n'a pas été largement adoptée par les navigateurs, et la technologie OCSP Stapling dépend de la nécessité d'activer explicitement le soutien du cÎté du serveur HTTP (dans nginx, le support est disponible depuis 2013).
Lors de l'utilisation des CRL, la vĂ©rification des rĂ©vocations de certificats s'effectue sur le systĂšme local Ă partir des listes Ă©tablies par l'autoritĂ© de certification. Les inconvĂ©nients de cette approche incluent la taille trĂšs importante des donnĂ©es tĂ©lĂ©chargĂ©es et l'apparition d'une rupture temporaire dans l'actualitĂ© de l'information (par exemple, dans Firefox, les donnĂ©es sont actualisĂ©es toutes les 6 heures). Le problĂšme de la taille est rĂ©solu dans les navigateurs par la mise en proxy des CRL sur les serveurs des fabricants de navigateurs : une CRL de base est intĂ©grĂ©e dans le navigateur, qui est pĂ©riodiquement synchronisĂ© avec la liste actuelle (seules les donnĂ©es modifiĂ©es sont envoyĂ©es au systĂšme client). Pour rĂ©duire la taille de la BDD avec CRL, une structure probabiliste appelĂ©e « filtre de Bloom » est utilisĂ©e, permettant de stocker la base complĂšte des CRL sur le cĂŽtĂ© client dans une reprĂ©sentation trĂšs compacte. Dans Firefox, cette technique est mise en Ćuvre Ă l'aide de l'outil CRLite, tandis que dans Chrome, elle est gĂ©rĂ©e par les CRLSets.
Source : opennet.ru
