tls.cert.revocation_not_published
Kein Widerrufsendpunkt veröffentlicht
Was wir prüfen
Wir suchen in den Zertifikatserweiterungen nach Widerrufsendpunkten: einer OCSP-Responder-URL in der Authority-Information-Access-Erweiterung (AIA) und CRL-Verteilungspunkten. Dieses Ergebnis erscheint, wenn das Zertifikat für die durchgeführten Prüfungen keinen Endpunkt nennt.
Was dieses Ergebnis bedeutet
Das Zertifikat veröffentlicht keinen Widerrufsendpunkt, den unsere Prüfungen nutzen können. Zunehmend üblich und kein Defekt: Let's Encrypt hat seine OCSP-Responder 2025 abgeschaltet und stellt Sperrinformationen nur noch über CRLs bereit. Zertifikate von CAs, die nur CRLs (oder nur OCSP) anbieten, zeigen dieses Ergebnis, wenn die jeweils andere Methode fehlt.
Warum das wichtig ist
- Nicht behebbar. Der Betreiber kann einem Zertifikat keine Widerrufsendpunkte anfügen — das entscheidet die CA bei der Ausstellung.
- Transparenz. Wir melden das Ergebnis, statt es zu verschlucken, damit klar ist, warum kein Widerrufsergebnis erscheint — und nicht der Eindruck entsteht, die Prüfung sei übersprungen worden.
So fließt es in die Bewertung ein
Kein Widerrufsendpunkt ist informativ und kostet keine Punkte. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.
Evidenzbeispiel
Zertifikatsaussteller: R11 (Let's Encrypt)
Authority Information Access: OCSP — keiner (abgeschaltet 2025)
CRL Distribution Points: http://r11.c.lencr.org/
Geprüfte Methoden: nur OCSP → kein Endpunkt zum Abfragen