tls.cert.ocsp_stapled
OCSP-Stapling aktiviert
Was wir prüfen
Wir prüfen, ob der TLS-Handshake eine mitgelieferte OCSP-Antwort (Online Certificate Status Protocol) enthält. Beim OCSP-Stapling holt der Server den Sperrstatus selbst beim OCSP-Responder der CA ab und legt ihn direkt in den TLS-Handshake — der Client muss die CA nicht separat kontaktieren.
Was dieses Ergebnis bedeutet
Der Server liefert eine gültige OCSP-Antwort im TLS-Handshake mit. Das ist Best Practice für Server, deren Zertifikat einen OCSP-Responder nennt — schneller für verbindende Clients und besser für deren Privatsphäre.
So fließt es in die Bewertung ein
OCSP-Stapling ist ein Pass ohne Abzug. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.
Evidenzbeispiel
OCSP-Antwort im TLS-Handshake enthalten:
Status: good
Erzeugt: 2026-08-10T12:00:00Z
Dieses Update: 2026-08-10T12:00:00Z
Nächstes Update: 2026-08-17T12:00:00Z