CrossCert OCSP Enterprise(인증서 실시간 검증 솔루션) 개요
Crosscert OCSP 이란?
사용자의 실수로 또는 고의로 폐기된 인증서가 사용되는 것을 방지하기 위해 CA를 통해 발급된 인증서의 유효성(폐기)여부를 실시간 검증하여 폐지 및 정지된 인증서에 대한 정보를 실시간으로 제공하는 서비스 입니다.
국제적인 표준으로 자리잡은 (OCSP) Online Certificate Status Protocol을 통해 CRL(Certificate Revocation List)로 확인하는 경우보다 더욱 정확하고 신속하게 실시간으로 인증서 상태를 확인해주어 신뢰성을 향상시킵니다.
OCSP : 인증서가 유효한지를 1분 마다 체크 함
CRL : 인증서가 유효한지를 12 시간 - 48 시간 마다 체크 함
OCSP 적용상황
현재 은행/금융에서는 본인인증(인증서 로긴) 부분과 계좌 조회 나 이체 부분에 전자서명시 OCSP 를 적용하고 있으며 보험 업계 등은 2005년 12월 OCSP 적용이 의무화 되었습니다. 현재는 개인정보보호의 일환으로 다양한 업체 및 분야의 로그인 본인인증 이나 필수 정보 확인 및 전자서명시 인증서의 실시간 검증을 통해 공인인증서의 보안성과 유효성을 확보하고 있습니다.
OCSP 구성도