tls.cert.ocsp_stapled

OCSP-Stapling aktiviert

Was wir prüfen

Wir prüfen, ob der TLS-Handshake eine mitgelieferte OCSP-Antwort (Online Certificate Status Protocol) enthält. Beim OCSP-Stapling holt der Server den Sperrstatus selbst beim OCSP-Responder der CA ab und legt ihn direkt in den TLS-Handshake — der Client muss die CA nicht separat kontaktieren.

Was dieses Ergebnis bedeutet

Der Server liefert eine gültige OCSP-Antwort im TLS-Handshake mit. Das ist Best Practice für Server, deren Zertifikat einen OCSP-Responder nennt — schneller für verbindende Clients und besser für deren Privatsphäre.

So fließt es in die Bewertung ein

OCSP-Stapling ist ein Pass ohne Abzug. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

OCSP-Antwort im TLS-Handshake enthalten:
  Status: good
  Erzeugt: 2026-08-10T12:00:00Z
  Dieses Update: 2026-08-10T12:00:00Z
  Nächstes Update: 2026-08-17T12:00:00Z

Referenzen