OCSP 命令行测试工具?

3

有没有工具可以测试OCSP响应?最好是可以从Windows命令行使用和/或可以轻松地包含在Java / Python程序中的工具。

5个回答

4

经过进一步的了解,我认为我找到了一些答案:

a) OpenSSL挺有用的:

openssl ocsp -whatever

更多信息,请访问http://www.openssl.org/docs/apps/ocsp.html

b) http://www.openvalidation.org/是测试证书的另一种方式。通过它的链接,我找到了以下内容:

感谢所有回答!


1
完整的命令是:openssl ocsp -issuer ca_cert.pem -cert server_cert.pem -text -url http://ocsp.provider.com。 - Felix Seele

1

1
是一个Java加密提供程序,支持OCSP请求和响应。不过,OCSPReqOCSPRequest 以及 OCSPRespOCSPResponse 类之间的区别有点令人困惑。

1

非常感谢,Alexey。新的pki客户端似乎比我想要的更加复杂,因为它是一个完整的PKI管理工具。 - Jjarava

0

你能按照附录A中的规范通过HTTP进行测试吗?如果可以,那么你可以使用任何网络测试工具。由于你提到了Java,JMeter是一个不错的选择。使用JMeter,你可以创建自己的Java代码来进行验证等操作,并在测试用例中重复使用。

你能使用一些其他的东西来代替CMD命令行吗,比如通过Cygwin使用BASH脚本?

你仍然需要编写一些脚本来验证测试结果,也许可以使用openssl

curl http://some.ocsp.url/  > resp.der
openssl ocsp -respin resp.der -text

请参阅页面http://www.ietf.org/rfc/rfc2560.txt


1
使用curl命令向http://some.ocsp.url/发送请求,将响应保存到resp.der文件中。你是什么时候通过DER证书状态请求的? - Jaime Hablutzel

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接