Перевод Мельникова Д.А. стандарта RFC-6960: Данный стандарт является частью семейства стандартов Х.509/PKI-инфраструктуры в рамках Интернет-сети.
Он определяет протокол, который используется при определении текущего состояния цифрового сертификата (СЕРТ) без обращения к списку отозванных сертификатов (СОС).
Вместо периодической проверки СОС или в качестве дополнительной процедуры, может потребоваться своевременное получение информации о состоянии отзыва СЕРТ (IETF-стандарт RFC-5280). Примерами таких запросов могут быть электронная доставка больших объёмов денежных средств или крупные сделки с акциями.
Протокол интерактивной (оперативной) проверки состояния СЕРТ (Online Certificate Status Protocol – OCSP) позволяет прикладным информационно-технологическим системам (ИТС) определить состояние (отзыва/аннулирования) определённых СЕРТ. OCSP-протокол может использоваться для удовлетворения некоторых функциональных требований по предоставлению более своевременной информации о состоянии отзыва, по сравнению с СОС, а также для получения дополнительной информации о состоянии СЕРТ. Клиент OCSP-протокола (OCSP-клиент) отправляет сообщение-запрос (OCSP-запрос) о состоянии СЕРТ отвечающей стороне OCSP-протокола (OCSP-ответчику) и при-останавливает запросы и приём СЕРТ, пока OCSP-ответчик не даст тот или иной ответ (OCSP-ответ).
Данный протокол описывает данные, которые необходимы для информационного обмена между прикладным процессом, который проверяет один или несколько СЕРТ, и сервером, предоставляющим корректные данные о состоянии СЕРТ.