1 个仓库
Caching mechanisms for storing pre-signed Online Certificate Status Protocol responses to improve revocation check performance.
Distinct from Response Caching: Specifically targets the caching of OCSP responses rather than general API responses.
Explore 1 awesome GitHub repository matching data & databases · OCSP. Refine with filters or upvote what's useful.
这是一个用于创建和管理 X.509 证书颁发机构的工具包,提供用于签发、签署和管理 TLS 证书及私钥的工具。它包括一个命令行实用程序,用于生成证书签名请求、捆绑证书链以及解析 PEM 或 DER 文件。 该系统具有一个 HTTP API 服务器,允许使用 JSON 请求和响应进行远程证书签名和验证。这种架构支持自动化证书配置,并包括一个用于将请求转发到远程后端服务的签名代理。 该项目涵盖了广泛的 PKI 基础设施功能,包括根和中间机构创建、证书吊销以及构建兼容的信任链。它还为在线证书状态协议 (OCSP) 提供了实用程序,用于签署和缓存响应,以验证证书的吊销状态。 该工具包通过基于数据库的状态追踪来管理证书生命周期,并支持各种数据编码转换以实现系统兼容性。
Stores pre-signed OCSP responses to enable fast verification of certificate revocation status.