Online Certificate Status Protocol

Abkürzung: OCSP

OCSP entstand als Antwort auf die Schwächen der Sperrliste: Statt eine Liste mit Millionen Einträgen zu laden, fragt der Client nach genau dem Zertifikat, das ihn interessiert. Zwei Jahrzehnte war das der übliche Weg. Inzwischen ist es auf dem Rückzug — aus einem Grund, der nichts mit der Technik zu tun hat.

Der Ablauf

Im Zertifikat steht unter Authority Information Access die URL eines Responders. Der Client schickt dorthin eine Anfrage, die das Zertifikat nicht enthält, sondern nur dessen Kennzeichen: Hashwerte über Name und öffentlichen Schlüssel des Ausstellers sowie die Seriennummer.

Die Antwort nennt einen von drei Zuständen:

good — nicht gesperrt.

revoked — gesperrt, mit Zeitpunkt und optional Grund.

unknown — die Stelle kann über dieses Zertifikat keine Auskunft geben.

Die Antwort ist signiert und trägt ihre eigenen Zeitangaben. Dass good nicht „existiert und ist gültig" heißt, ist eine Feinheit mit Folgen: Ein Responder kann für eine nie ausgestellte Seriennummer good zurückgeben, wenn er nur gegen seine Sperrtabelle prüft. Dafür gibt es die Erweiterung für ausdrücklich bestätigte Nichtexistenz, die aber nicht überall umgesetzt ist.

Das Datenschutzproblem

Hier liegt der Grund für den Rückzug. Wer einen Responder betreibt, erfährt bei jeder Abfrage, welches Zertifikat ein bestimmter Client gerade prüft — also welche Seite er im selben Moment aufruft, zusammen mit Zeitpunkt und IP-Adresse.

Damit bekommt die Zertifizierungsstelle den Surfverlauf ihrer Nutzer frei Haus, ohne ihn zu wollen. Und da die Abfrage unverschlüsselt über HTTP läuft, sieht ihn jeder mit, der dazwischen sitzt.

OCSP Stapling

Die Lösung dafür verlagert die Abfrage auf den Server. Dieser holt die Antwort für sein eigenes Zertifikat selbst, in eigenem Takt, und legt sie in den TLS-Handshake hinein — der Client bekommt sie unaufgefordert mitgeliefert und muss niemanden fragen.

Das löst drei Dinge auf einmal: Der Responder sieht keine Clients mehr, es gibt keine zusätzliche Verbindung vor dem Seitenaufruf, und die Last beim Responder sinkt von „je Nutzer" auf „je Server".

Der Haken liegt beim Serverbetreiber. Die gestapelte Antwort hat eine begrenzte Haltbarkeit und muss nachgeholt werden. Scheitert das — etwa weil der Responder nicht erreichbar ist —, liefern manche Server eine abgelaufene Antwort aus oder eine Fehlermeldung statt gar nichts. Beides kann strenge Clients zum Abbruch bringen. Eine fehlerhafte Stapling-Konfiguration ist damit gefährlicher als keine.

Must-Staple

Ein Zertifikat kann die Erweiterung tragen, die Stapling verbindlich macht. Fehlt die gestapelte Antwort dann im Handshake, muss der Client die Verbindung ablehnen.

Das ist die einzige Konstellation, in der die Sperrprüfung gegen einen Angreifer wirkt — denn ohne sie gilt auch bei OCSP das Soft-Fail: Ist der Responder nicht erreichbar, verbinden Clients trotzdem. Wer den Abruf blockieren kann, hebelt die Prüfung aus.

Verbreitet hat sich Must-Staple nicht. Es verlagert das Betriebsrisiko vollständig auf den Serverbetreiber: Ein Fehler in der Stapling-Kette macht die Seite unerreichbar, und zwar für alle.

Die Abschaltung

Let's Encrypt kündigte im Dezember 2024 das Ende der OCSP-Unterstützung an und schaltete die Responder am 6. August 2025 ab. Zuvor waren die OCSP-URLs aus neu ausgestellten Zertifikaten entfernt worden, sodass beim Abschalten keine Zertifikate mit entsprechendem Verweis mehr gültig waren. Sperrinformationen gibt es dort seither ausschließlich über Sperrlisten.

Da Let's Encrypt einen erheblichen Teil aller Webzertifikate ausstellt, ist das keine Einzelentscheidung, sondern eine Richtungsänderung. Die Begründung ist dieselbe wie oben: Datenschutz, dazu Betriebskosten für eine Infrastruktur, deren Schutzwirkung durch Soft-Fail ohnehin begrenzt war.

Für Serverbetreiber heißt das praktisch: Stapling-Konfigurationen, die auf abgeschaltete Responder zeigen, erzeugen Fehler im Protokoll und sollten entfernt werden. Wer eine alte Konfiguration mit ssl_stapling on pflegt, prüft, ob das Zertifikat überhaupt noch eine OCSP-URL enthält.

Weblinks

Erstellt: