OCSP Stapling e Transparência de Certificados
Configure o OCSP stapling para obter desempenho e compreenda os registros de Transparência de Certificados para fins de auditoria.
OCSP Stapling e Transparência de Certificados é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.
Problemas das CRL
As Listas de Revogação de Certificados (CRL) são arquivos publicados pelas CA que listam todos os certificados revogados. As CRL apresentam vários problemas: aumentam de tamanho com o tempo, os clientes precisam baixá-las completamente, têm atualização limitada (são publicadas segundo uma programação) e os navegadores historicamente aceitavam os certificados quando o download da CRL falhava, tornando a revogação pouco confiável na prática.
OCSP para verificação de status em tempo real
O Protocolo de Status de Certificados Online (OCSP, RFC 6960) permite que os clientes consultem o respondedor OCSP de uma CA em tempo real para saber o estado de revogação de um certificado específico. Uma resposta OCSP informa que o certificado está "válido", "revogado" ou "desconhecido" e é assinada pela CA. Isso é mais eficiente do que baixar uma CRL inteira.
Problema de privacidade do OCSP
O OCSP padrão apresenta uma falha significativa de privacidade: o cliente precisa contatar o respondedor OCSP da CA com o número de série do certificado consultado, o que revela à CA (ou a um observador da rede) quais sites o usuário está visitando e quando. Isso cria um mecanismo de vigilância que viola a privacidade do usuário no nível da autoridade certificadora.
Mecanismo de anexação do OCSP
A anexação do OCSP (RFC 6066) resolve o problema de privacidade fazendo o servidor buscar antecipadamente a resposta OCSP da CA e armazená-la localmente. Durante a negociação TLS, o servidor "anexa" essa resposta armazenada à negociação, entregando-a diretamente ao cliente. O cliente obtém o estado de revogação atualizado sem contatar diretamente a CA.
Configuração da anexação do OCSP
A configuração da anexação do OCSP no Nginx exige: "ssl_stapling on; ssl_stapling_verify on; resolver 8.8.8.8;" no bloco do servidor. A diretiva ssl_certificate_by_lua_block ou a diretiva ssl_trusted_certificate fornece a cadeia para verificação. O Apache exige "SSLUseStapling on" no VirtualHost. Ambos os servidores armazenam a resposta localmente e a atualizam antes da expiração.
Extensão de anexação obrigatória do OCSP
A extensão X.509 de anexação obrigatória do OCSP (RFC 7633) informa aos navegadores que o servidor deste certificado sempre anexará uma resposta OCSP. Se um navegador se conectar ao servidor e não receber uma resposta anexada, ele rejeitará a conexão. Isso impede que um atacante que possui um certificado revogado bloqueie as respostas OCSP para forçar um comportamento de falha permissiva.
Conceito de transparência de certificados
Transparência de certificados (CT) é um sistema no qual todas as CA publicamente confiáveis são obrigadas a registrar cada certificado emitido em registros públicos, auditáveis e aos quais só se pode adicionar conteúdo, antes da entrega do certificado. Esses registros permitem que proprietários de domínios, pesquisadores e sistemas de monitoramento detectem certificados emitidos indevidamente ou obtidos fraudulentamente para qualquer domínio.
Carimbos de data e hora assinados do CT
Quando uma CA envia um certificado a um registro CT, o registro retorna um Signed Certificate Timestamp (SCT). O SCT é uma promessa assinada criptograficamente de que o certificado foi registrado. Os SCT são incorporados ao próprio certificado, entregues por meio de uma extensão TLS ou anexados à resposta OCSP. O Chrome exige pelo menos dois SCT para confiar no certificado.
Requisito de CT do Chrome
O Google Chrome exige Transparência de certificados para todos os certificados TLS publicamente confiáveis desde abril de 2018. Certificados sem SCT válidos são rejeitados pelo Chrome com um erro de certificado. Esse requisito efetivamente impõe o registro no CT por todas as principais CA, pois qualquer CA cujos certificados sejam rejeitados pelo Chrome não pode operar como uma CA pública.
Detecção de certificados emitidos indevidamente por meio do CT
Os registros CT permitem que qualquer pessoa monitore certificados emitidos para seu domínio. Serviços como crt.sh e o Monitor CT do Facebook permitem que proprietários de domínios pesquisem todos os registros CT em busca de certificados que tenham seu domínio nos campos de assunto ou SAN. A emissão não autorizada de certificados (por exemplo, por uma CA comprometida ou por meio de um sequestro de BGP) pode ser detectada em poucas horas.
Ecossistema de registros do CT
Os registros CT são operados por várias organizações independentes, incluindo Google (Argon, Xenon), Cloudflare (Nimbus), DigiCert, Sectigo e outras. Vários operadores de registros impedem que uma única entidade suprima um certificado registrado. Os navegadores exigem SCT de registros que estejam em sua lista aprovada, mantendo o controle de qualidade sobre quais registros são confiáveis.
Verificação da anexação do OCSP
Que problema a anexação do OCSP resolve em comparação com o OCSP padrão?
Recapitulação da lição: OCSP e CT
As CRL são grandes e desatualizadas; o OCSP fornece revogação em tempo real, mas vaza dados de navegação para as CA. A anexação do OCSP entrega o estado de revogação buscado antecipadamente durante a negociação TLS, preservando a privacidade. A extensão de anexação obrigatória do OCSP impede o contorno da falha permissiva. A Transparência de certificados registra todos os certificados emitidos, permitindo detectar certificados emitidos indevidamente por meio de SCT. O Chrome exige CT desde 2018.
Perguntas Frequentes
A aula “OCSP Stapling e Transparência de Certificados” é grátis?
Sim — o texto completo de “OCSP Stapling e Transparência de Certificados” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.
O que vou aprender em “OCSP Stapling e Transparência de Certificados”?
Configure o OCSP stapling para obter desempenho e compreenda os registros de Transparência de Certificados para fins de auditoria. Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cryptology Academy?
Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “OCSP Stapling e Transparência de Certificados”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cryptology Academy?
Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Fundamentos da Linha de Comando do OpenSSL
- Criação e Gerenciamento de Cadeias de Certificados
- OCSP Stapling e Transparência de Certificados
- Automação do Let's Encrypt e do Protocolo ACME