OCSP

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


Online Certificate Status Protocol

OCSP ist ein Protokoll zur Statusprüfung eines digitalen Zertifikates. Theoretisch können auch Zertifikate widerrufen werden, die bei einem Einbruch in der CA gefälscht oder gestohlen worden sind. Praktisch hat sich das als unwirksam erwiesen. Da die OCSP-Infrastruktur zu marode ist, würde eine konsequente Ablehnung eines Zugriffs bei nicht erfolgter OCSP-Validierung im Internet zu viele Fehlalarme produzieren. Wenn aber bei fehlenden OCSP-Einträgen trotzdem ein Zugriff gestattet wird, ist OCSP praktisch wirkungslos.

Aktuelle Beiträge

Download der Woche: OFGB

Windows 11 blendet an immer mehr Stellen Empfehlungen und teils werbliche Inhalte ein – vom Startmenü über den Explorer bis zum Sperrbildschirm. Was Microsoft als Hilfe versteht, empfinden viele Nutzer als störend. Zwar lassen sich viele dieser Einblendungen manuell deaktivieren, die nötigen Schalter sind jedoch über verschiedene Menüs und Registry-Bereiche verteilt. Das Open-Source-Tool OFGB verspricht hier Abhilfe und bündelt die relevanten Einstellungen in einer kompakten Oberfläche.

Maßnahmen gegen Tool-Sprawl und Schatten-IT

In vielen IT-Abteilungen wächst mit jeder neuen Aufgabe auch die Zahl der Tools – bis irgendwann der Überblick verloren geht. Was zunächst als Hilfe gedacht war, wird dann zum Hindernis. Doppelte Arbeit, Sicherheitsrisiken und Missverständnisse sind die Folge. Der Artikel veranschaulicht, wie dieser Toolwildwuchs entsteht, warum er Teams ausbremst und wie ein gemeinsamer, vereinfachter Ansatz die Kontrolle zurückbringt.