Let's Encrypt kończy wsparcie dla protokołu OCSP do weryfikacji odwołanych certyfikatów

Niekonkurencyjny urząd certyfikacji Let’s Encrypt, zarządzany przez społeczność i oferujący certyfikaty bezpłatnie wszystkim zainteresowanym, postanowił zakończyć wsparcie dla protokołu OCSP (Online Certificate Status Protocol), używanego do weryfikacji odwołania certyfikatów. Zamiast protokołu OCSP zaleca się korzystanie z list odwołanych certyfikatów (CRL — Certificate Revocation List), publikowanych przez serwis Let’s Encrypt od 2022 roku. 7 maja 2025 roku Let’s Encrypt przestanie dodawać linki do adresów OCSP w wydawanych certyfikatach i zakończy przetwarzanie żądań związanych z używaniem rozszerzenia „OCSP Must Staple”. 6 sierpnia 2025 roku obsługiwacze żądań OCSP zostaną wyłączone na serwerach.

Jako przyczynę zakończenia wsparcia dla OCSP wskazano troskę o prywatność. Użycie OCSP prowadzi do tego, że przy każdej instalacji zabezpieczonego połączenia, w celu weryfikacji ważności certyfikatu, system kliencki wysyła żądanie do serwera OCSP urzędnika certyfikacji, który wygenerował certyfikat. W odpowiedzi serwer dostarcza informacje, czy dany certyfikat może być uznany za wiarygodny. Problem polega na tym, że urząd certyfikacji uzyskuje informacje o tym, kiedy i jakie strony odwiedza użytkownik w powiązaniu z jego adresem IP, co może być postrzegane jako wyciek danych osobowych. Ponadto korzystanie z OCSP powoduje opóźnienie w przetwarzaniu żądania, wymaga od użytkownika gwarantowanego dostępu do sieci i tworzy zależność od nieprzerwanej pracy serwerów OCSP.

Aby rozwiązać problemy z prywatnością przy weryfikacji odwołania certyfikatów, opracowano technologię OCSP Stapling, która polega na tym, że certyfikowane odpowiedzi OCSP od urzędnika certyfikacji mogą być przekazane przez serwery obsługujące strony podczas negocjacji połączenia TLS z klientem (przekazanie informacji OCSP przenosi się na serwery serwery, co zwalnia system kliencki z bezpośredniego kontaktu z serwerem OCSP urzędnika certyfikacji, a poprawność odpowiedzi zapewnia podpis cyfrowy urzędnika certyfikacji).

Oprócz OCSP Stapling istnieje rozszerzenie „OCSP Must Staple”, które jest dodawane do certyfikatów i nakazuje przeglądarkom korzystanie z techniki OCSP Stapling zamiast bezpośredniego kontaktu z serwerami OCSP. Wymaga to uznania certyfikatu za niewiarygodny, jeśli serwer obsługujący witrynę nie zwrócił zweryfikowanej odpowiedzi OCSP. Niestety, rozszerzenie „Must Staple” nie zyskało szerokiego uznania w przeglądarkach, a technologia OCSP Stapling wymaga eksplicytnego włączenia wsparcia po stronie serwera HTTP (w nginx jest to wsparte od 2013 roku).

Podczas korzystania z CRL, sprawdzenie unieważnienia certyfikatów odbywa się na lokalnym systemie na podstawie list formowanych przez urząd certyfikacji. Wadami tego podejścia są bardzo duży rozmiar pobieranych danych oraz pojawienie się czasowego opóźnienia w aktualności informacji (na przykład w Firefox dane aktualizowane są co 6 godzin). Problem z wielkością został rozwiązany w przeglądarkach przez proxy CRL na serwerach producentów przeglądarek — do przeglądarek wliczany jest podstawowy CRL, który w trakcie pracy okresowo synchronizowany jest z aktualną listą (na system klienta przesyłane są jedynie zmienione dane). Aby zmniejszyć rozmiar bazy danych z CRL, zastosowana została probabilistyczna struktura „filtr Blooma”, pozwalająca na przechowywanie pełnej bazy CRL po stronie klienta w bardzo kompaktowej postaci. W Firefox podobna technika została zrealizowana za pomocą narzędzia CRLite, a w Chrome — CRLSets.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster