Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

OCSP et CRL

general

Définition

OCSP (Online Certificate Status Protocol) et CRL (Certificate Revocation List) sont les deux mécanismes standardisés permettant de vérifier si un certificat TLS/X.509 a été révoqué avant son expiration naturelle. La révocation est nécessaire quand la clé privée d'un certificat est compromise, quand le certificat a été émis par erreur, ou quand l'entité certificée n'est plus autorisée. Une CRL (Certificate Revocation List) est une liste signée par l'autorité de certification (CA) qui énumère les numéros de série des certificats révoqués, avec la date et la raison de la révocation. Les CRL peuvent devenir très volumineuses (plusieurs mégaoctets pour les CA intermédiaires à fort volume), et les clients doivent les télécharger et vérifier lors de chaque connexion. Les CRL sont distribuées via des CRL Distribution Points (CDP) listés dans les certificats. Un problème majeur des CRL est leur latence : elles sont publiées périodiquement (souvent toutes les 24h) plutôt qu'en temps réel. OCSP (RFC 6960) résout les problèmes de taille des CRL en permettant à un client d'interroger en temps réel un serveur OCSP pour vérifier le statut d'un certificat spécifique. Le client envoie le numéro de série du certificat au serveur OCSP Responder, qui répond avec le statut : "good" (valide), "revoked" (révoqué, avec date et raison), ou "unknown". OCSP est plus précis et léger que les CRL pour les vérifications individuelles. OCSP Stapling (RFC 6066) est une extension qui permet au serveur TLS de fournir proactivement une réponse OCSP pré-signée pendant le handshake TLS, évitant que le client n'ait à contacter le serveur OCSP séparément. Cela améliore les performances (pas de requête OCSP supplémentaire dans le handshake), la confidentialité (l'OCSP Responder ne sait pas quels clients se connectent à quel service), et la fiabilité (si le serveur OCSP est indisponible, le certificat n'est pas rejeté). En pratique, la vérification de révocation dans les navigateurs est imparfaite. Chrome a adopté une approche "soft-fail" — si le serveur OCSP est indisponible, le certificat est accepté (pour éviter de bloquer les sites). Chrome maintient aussi CRLSets (une liste noire synchronisée périodiquement des certificats révoqués les plus critiques) et utilise le service CRL.Set pour une protection partielle hors ligne.

OCSP Must-Staple — garantie de vérification de révocation

OCSP Must-Staple (RFC 7633) est une extension de certificat qui force les clients TLS à exiger une réponse OCSP valide lors du handshake. Un certificat avec Must-Staple sera rejeté par un client conforme si le serveur ne fournit pas de réponse OCSP stapled valide. Cela élimine la faiblesse "soft-fail" où l'absence de vérification OCSP ne bloque pas la connexion — utilisé par des attaquants pour contourner la révocation en bloquant les requêtes OCSP. Must-Staple est recommandé pour les services à haute sécurité (banking, e-gouvernement). Le risque opérationnel est réel : si le serveur web oublie de renouveler sa réponse OCSP stapled (valide 24-7 jours), les connexions sont bloquées pour les clients exigeant Must-Staple.

CRL Distribution Points et infrastructure PKI

Les CRL Distribution Points (CDP) sont des URLs listées dans l'extension du certificat X.509 indiquant où télécharger la CRL de la CA émettrice. Pour une PKI d'entreprise bien configurée, les CDP pointent vers des serveurs HA (haute disponibilité) car l'indisponibilité du serveur CDP bloque la validation des certificats. Les bonnes pratiques PKI incluent : CDPs redondants (au moins deux URLs), CDPs accessibles depuis Internet si les certificats sont utilisés par des clients externes, certificats CRL signés (la CRL elle-même est signée par la CA), et délai de rafraîchissement cohérent avec le délai de publication. Windows Active Directory Certificate Services (ADCS) publie automatiquement les CRL dans Active Directory et sur des serveurs web configurables — une configuration incorrecte des CDP est une source fréquente de problèmes TLS dans les environnements entreprise.

Let's Encrypt et révocation OCSP

Let's Encrypt utilise OCSP pour la vérification de révocation de ses certificats. Les certificats Let's Encrypt ont une durée de 90 jours — la révocation est relativement rare car le renouvellement automatique (via Certbot ou d'autres clients ACME) assure que les certificats sont remplacés fréquemment. En cas de compromission, la révocation via le client ACME (certbot revoke) ou l'API ACME est quasi-instantanée dans l'OCSP Responder de Let's Encrypt. Let's Encrypt publie également des CRL. L'OCSP Stapling est supporté et recommandé dans la configuration Nginx/Apache pour les sites utilisant Let's Encrypt — nginx supporte `ssl_stapling on; ssl_stapling_verify on;` qui configure automatiquement le stapling.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis