OCSP检测手机客户端是一款功能强大的OCSP线上证书查询工具,旨在帮助用户全面了解证书状况,确保证书的一致性、效率性及实效性。适用于有此类需求的用户下载使用。数据证书被誉为网络上的“身份证件”,它是网络交易者对买卖对象建立信任的重要依据。通过使用与证书关联的公钥进行通信,数据证书是PKI验证体系的核心服务宗旨。但是当网络交易者直接从买卖对象处获取或通过浏览CA证书库等方式获取数据证书后,若未经验证,则不可安心使用。验证过程由安全验证系统软件执行,验证内容主要包括:
证书一致性验证:确认该证书未被他人伪造。此验证可通过验证证书中CA的电子签名来实现。
证书效率性验证:确认该证书是由一个可靠的CA颁发的。验证者需要验证证书链,即从另一方的CA信任域的最底层开始,逐级向上查看,直至根CA,寻找权威性根CA的签名,从而完成验证。(关于证书链的定义,可参考《晨曦》第07期专业知识学习园地“证书链是什么原因”一文。)
证书实效性验证:确认该证书是否已失效。
相关证书应用策略限定的验证:确认证书的当前应用是否超出证书中要求的策略限定。
OCSP检测手机客户端具有以下特点:
操作简便:用户只需几步即可完成证书的验证。
实时查询:支持实时查询证书状态,确保交易安全。
全面验证:覆盖证书一致性、效率性、实效性等多个方面,保障交易安全。
以下是使用OCSP检测手机客户端进行证书验证的步骤:
使用浏览器导出证书,选择base64编码。
使用文本文档打开导出的证书,剪切并复制base64编码。
将复制的base64编码粘贴到OCSP手机客户端的待验证证书B64编码对话框内。
输入OCSP服务器的URL地址:http://124.117.245.68:30185。
点击“推送”。
查询证书情况。
查询结果可能包括以下几种情况:
证书合理:表示证书有效。
证书被废止:表示证书已被吊销。
证书情况不明:表示无法确定证书状态。
分析URL失败:表示URL地址解析失败。
分析上传者证书失败:表示上传者证书分析失败。
分析证书失败:表示证书分析失败。
添加证书到请求中失败:表示添加证书到请求中失败。
建立服务器端连接套接口失败:表示建立服务器端连接套接口失败。
连接服务器失败:表示连接服务器失败。
获得服务器端返回失败:表示获得服务器端返回失败。
缺少对象的情况失败:表示缺少对象的情况失败。
从缺少对象中获得基本资料失败:表示从缺少对象中获得基本资料失败。
分析服务器端返回失败:表示分析服务器端返回失败。