tls.cert.revocation_unavailable
Widerrufsstatus nicht verfügbar
Was wir prüfen
Wir versuchen, die Widerrufspunkte der Zertifizierungsstelle zu kontaktieren — den OCSP-Responder und/oder CRL-Verteilungspunkt aus dem Zertifikat. Dieses Ergebnis erscheint, wenn der Endpunkt existiert, aber keine verwertbare Antwort geliefert hat.
Was dieses Ergebnis bedeutet
Wir wollten prüfen, ob das Zertifikat widerrufen ist, aber der Endpunkt der CA war nicht erreichbar, lief in ein Timeout oder lieferte eine nicht auswertbare Antwort. Der Widerrufsstatus bleibt echt unbestimmt — weder Pass noch Widerruf.
Warum das wichtig ist
- Ungewissheit, kein Fehler. Das Zertifikat kann völlig gültig sein — wir konnten es nur nicht bestätigen. Das Problem liegt beim Endpunkt der CA, nicht an der Konfiguration des Mailservers.
- Nur informativ. Die Mailzustellung leidet nicht darunter. Absender mit opportunistischem TLS prüfen den Sperrstatus meist gar nicht, und selbst strikte Implementierungen behandeln einen unerreichbaren OCSP-Responder als Soft-Failure.
So fließt es in die Bewertung ein
Ein nicht verfügbarer Widerrufsstatus ist informativ und kostet keine Punkte. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.
Evidenzbeispiel
Zertifikats-Seriennummer: 05:C3:D4:E5:F6:A7:B8
OCSP-Responder: http://ocsp.example-ca.com
Status: Fehler — Verbindungs-Timeout nach 10 s
CRL: nicht geprüft (Zertifikat benennt keinen CRL-Verteilungspunkt)