1 dépôt
Caching mechanisms for storing pre-signed Online Certificate Status Protocol responses to improve revocation check performance.
Distinct from Response Caching: Specifically targets the caching of OCSP responses rather than general API responses.
Explore 1 awesome GitHub repository matching data & databases · OCSP. Refine with filters or upvote what's useful.
Ce projet est une boîte à outils pour créer et gérer des autorités de certification X.509, fournissant des outils pour l'émission, la signature et la gestion de certificats TLS et de clés privées. Il inclut un utilitaire en ligne de commande pour générer des demandes de signature de certificat, regrouper des chaînes de certificats et analyser des fichiers PEM ou DER. Le système dispose d'un serveur API HTTP qui permet la signature et la vérification à distance des certificats en utilisant des requêtes et réponses JSON. Cette architecture prend en charge le provisionnement automatisé de certificats et inclut un proxy de signature pour transférer les requêtes vers des services backend distants. Le projet couvre un large éventail de capacités d'infrastructure PKI, incluant la création d'autorités racines et intermédiaires, la révocation de certificats et la construction de chaînes de confiance compatibles. Il fournit également des utilitaires pour le protocole OCSP (Online Certificate Status Protocol) afin de signer et mettre en cache les réponses pour vérifier le statut de révocation des certificats. La boîte à outils gère le cycle de vie des certificats via un suivi d'état basé sur une base de données et prend en charge diverses transformations d'encodage de données pour la compatibilité système.
Stores pre-signed OCSP responses to enable fast verification of certificate revocation status.