Certificati Revocati
Consultazione dei Certificati Revocati
ACEDICOM pubblicherà una nuova CRL (Certificate Revocation List) nel suo archivio ad intervalli di massimo 24 ore, anche in caso non si siano avvenute modifiche della stessa (cambi di stato dei certificati) durante detto periodo.
La verifica delle revoche è obbligatoria ad ogni utilizzo dei certificati d’identità pubblica. Il procedimento ordinario di verifica della validità di un certificato sarà la consultazione dei Servizi di Validazione di ACEDICOM, i quali attraverso il protocollo OCSP indicheranno lo stato del certificato.
L’ACEDICOM prevede anche la pubblicazione di CRLs.
Servizi di verifica dello “stato” dei certificati
Caratteristiche operative
Per la validazione dei certificati, l’ACEDICOM dispone di Servizi di Validazione online, oltre che della pubblicazione di CRLs, che forniscono informazioni sullo stato dei certificati emessi dalla gerarchia di certificazione di ACEDICOM. Si tratta di un servizio di validazione online (Autorità di Validazione, AV) che implementa l’Online Certificate Status Protocol secondo la RFC 2560. Attraverso l’utilizzo di questo protocollo si determina lo stato attuale di un certificato elettronico senza richiedere le CRLs. Un client di OCSP invia una richiesta informativa riguardo allo stato del certificato alla AV, la quale, dopo aver consultato la sua Base Dati, offre una risposta sullo stato del certificato via HTTP.
Per l’utilizzo del Servizio di validazione in linea è responsabilità del Terzo Coinvolto disporre di un Client OCSP che rispetti la RFC 2560.
Le URL del servizio OCSP sono:
- OCSP acedicom01: http://ocsp.acedicom.edicomgroup.com/acedicom01
- OCSP acedicom02: http://ocsp.acedicom.edicomgroup.com/acedicom02
I certificati del servizio OCSP sono:
Le URL delle CRL sono:
- CRL di root: http://acedicom.edicomgroup.com/rootca.crl
- CRL di acedicom01: http://acedicom.edicomgroup.com/acedicom01.crl
- CRL di acedicom02: http://acedicom.edicomgroup.com/acedicom02.crl
Disponibilità del servizio
I sistemi CRLs e di consultazione online dello stato dei certificati sono disponibili 24 ore al giorno, 7 giorni alla settimana.