首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >RFC2560对RFC5019

RFC2560对RFC5019
EN

Stack Overflow用户
提问于 2017-07-02 05:52:11
回答 1查看 230关注 0票数 3

我读了一些关于RFC2560RFC5019的文档。我意识到这两种方法都是由OCSP检查证书的有效性,但我找不到它们之间的任何区别。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2017-07-02 09:20:09

RFC6960 (取代RFC2560)是OCSP协议实现的通用标准。RFC5019是由微软开发的,它通过增加限制/约束,同时保持网络的可靠性,以满足大环境的需要,从而减少网络超载。RFC5019仍然基于with 2560/6960,只是有一些限制。引用RFC5019的话:

随着PKI的使用不断增长和向多样化的环境发展,对可扩展和成本效益的证书状态机制的需求也是如此。虽然目前定义和部署的OCSP满足了在有线网络上运行在强大系统上的中小型PKI的需要,但从效率和成本的角度来看,这些OCSP部署的规模是有限的。在移动环境中,网络带宽可能处于优势,而客户端设备从处理的角度来看受到限制,因此需要仔细使用OCSP来最小化带宽的使用和客户端处理的复杂性。

也就是说,RFC6960在“高成本、低容量”环境中更受欢迎,而RFC5019 (以及微软的实现)只支持“低成本、高容量”环境。

票数 5
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/44867850

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档