Validasi sertifikat menjawab lebih dari satu pertanyaan. Klien memeriksa bahwa sertifikat membentuk rantai ke root tepercaya, cocok dengan identitas yang dituju, berada dalam interval validitas, dan memenuhi kebijakan yang berlaku. Status pencabutan merupakan sinyal terpisah: sertifikat masih dapat berada di antara waktu notBefore dan notAfter setelah penerbit mencabutnya.

Online Certificate Status Protocol (OCSP), yang ditetapkan dalam RFC 6960, memberi klien mekanisme untuk meminta status sertifikat. Namun, kueri langsung menambah dependensi jaringan pada proses pembentukan koneksi dan mengungkap identitas sertifikat yang diperiksa kepada responder. OCSP stapling memindahkan pengambilan tersebut ke server TLS. Server secara berkala memperoleh respons OCSP bertanda tangan lalu mengirimkannya kepada klien sebagai bagian dari handshake TLS.

Server tidak membuat pernyataan status itu sendiri. Server hanya membawa respons yang ditandatangani OCSP responder milik certificate authority, sehingga klien dapat memverifikasi pernyataan tersebut secara independen.

Server membawa respons status bertanda tangan

TLS mendefinisikan ekstensi status_request untuk pertukaran ini. Klien mengiklankan dukungan melalui ClientHello, lalu server yang memiliki respons sesuai dapat menyertakan status sertifikat dalam handshake.

Objek yang di-staple adalah respons OCSP, bukan ringkasan buatan server seperti good atau revoked. Tanda tangan dan otorisasi responder tetap menjadi bagian dari validasi. Klien juga memeriksa bahwa respons berlaku untuk sertifikat terkait dan bahwa field waktunya dapat diterima menurut kebijakan klien.

Pemisahan ini menjaga server tetap berada di luar keputusan kepercayaan atas status sertifikat. Server yang dikompromikan tidak dapat secara sah mengubah respons revoked bertanda tangan penerbit menjadi respons good bertanda tangan penerbit tanpa mengalahkan mekanisme tanda tangan. Namun, server masih dapat tidak menyertakan staple ketika protokol dan kebijakan klien mengizinkannya, sehingga kebijakan enforcement menjadi bagian penting dari desain.

TLS 1.2 dan TLS 1.3 membawa informasi status sertifikat melalui struktur handshake yang berbeda, tetapi properti intinya sama: server menyertakan material status yang diautentikasi penerbit bersama autentikasi sertifikat.

Cache menghilangkan fetch OCSP per klien

Tanpa stapling, klien yang melakukan pemeriksaan OCSP dapat menghubungi responder yang dicantumkan oleh ekstensi Authority Information Access pada sertifikat. Hal itu menambah satu request pada jalur koneksi. Ketersediaan, latensi, resolusi DNS, routing, dan kapasitas responder dapat memengaruhi lookup tersebut.

Dengan stapling, server mengambil satu respons bertanda tangan dan dapat menggunakannya kembali untuk banyak koneksi klien selama respons tersebut masih dapat diterima. Klien tidak lagi memerlukan transaksi OCSP langsung yang baru untuk setiap koneksi TLS yang memakai staple dari cache.

Keuntungannya bersifat arsitektural. Server tetap memerlukan akses berkala ke OCSP responder, dan respons lama pada akhirnya tidak lagi berguna. Operator memerlukan logika refresh yang memperoleh pengganti sebelum respons dalam cache melewati batas penerimaan.

Kegagalan refresh perlu ditangani secara eksplisit. Server yang terus menyajikan respons kedaluwarsa atau tidak dapat diterima tidak mempertahankan bukti pencabutan yang berguna. Server yang sekadar menghapus staple juga dapat mengubah perilaku klien, terutama ketika sertifikat mewajibkan stapling.

Field waktu membatasi pernyataan dalam cache

Respons OCSP membawa field terkait waktu yang dipakai klien untuk menilai freshness. thisUpdate menunjukkan waktu ketika status yang dinyatakan diketahui benar. Respons juga dapat menyertakan nextUpdate, yang menunjukkan waktu saat informasi status yang lebih baru diperkirakan tersedia.

Field tersebut bukan izin untuk menyimpan respons tanpa batas. Server perlu melakukan refresh dengan jadwal yang menjaga respons valid tetap tersedia, termasuk margin untuk gangguan responder dan keterlambatan deployment. Implementasi klien menerapkan aturan penerimaan masing-masing terkait waktu respons dan freshness.

Interval validitas sertifikat dan interval penggunaan respons OCSP adalah dua konsep berbeda. Sertifikat dapat tetap valid berdasarkan tanggal ketika status pencabutannya berubah. Sebaliknya, respons OCSP dapat menjadi stale saat sertifikat masih berada dalam periode validitas.

Monitoring operasional karena itu perlu memperlakukan freshness staple sebagai state tersendiri. Monitoring masa berlaku sertifikat saja tidak mencakup kondisi tersebut.

Stapling mengurangi pengungkapan langsung kepada responder

Request OCSP langsung dapat mengungkap sertifikat yang sedang diperiksa klien. Responder dengan demikian dapat menerima informasi yang berkorelasi dengan tujuan pengguna, meskipun koneksi TLS sebenarnya menuju layanan lain.

Stapling mengubah aliran tersebut. Server mengambil status untuk sertifikatnya sendiri dan mendistribusikan respons bertanda tangan kepada klien. Responder melihat pola pengambilan dari sisi server, bukan kueri status terpisah dari setiap klien yang berpartisipasi.

Ini merupakan peningkatan privasi, bukan anonimitas. DNS, routing IP, metadata TLS, perilaku aplikasi, dan sistem lain masih dapat mengungkap informasi tentang koneksi. Stapling menangani pengungkapan spesifik yang timbul dari kueri status sertifikat langsung; mekanisme ini tidak menyembunyikan hubungan jaringan secara keseluruhan.

Perilaku soft-fail dapat melemahkan pemeriksaan pencabutan

Mekanisme pencabutan menghadapi persoalan ketersediaan. Jika klien memperlakukan OCSP responder yang tidak dapat dijangkau sebagai kegagalan fatal, gangguan responder atau jaringan dapat memblokir koneksi TLS yang sebenarnya valid. Jika klien tetap melanjutkan saat status tidak dapat diperoleh, penyerang yang mampu menekan pengambilan status dapat mengurangi nilai praktis pencabutan.

OCSP stapling meningkatkan ketersediaan dengan memindahkan fetch status umum dari setiap klien, tetapi stapling biasa tidak memaksa server mengirim staple dalam setiap keadaan. Klien dapat meminta status dan tetap berhadapan dengan server yang tidak memberikannya.

Celah tersebut menjadi dasar ekstensi sertifikat TLS Feature yang ditetapkan dalam RFC 7633 dan umum dikaitkan dengan OCSP Must-Staple. Sertifikat dapat menunjukkan bahwa klien yang menghormati ekstensi harus mewajibkan fitur TLS tertentu, seperti status_request. Dengan demikian, status wajib yang hilang berubah dari ketiadaan opsional menjadi kegagalan validasi bagi klien pendukung.

Must-Staple menaikkan tuntutan operasional. Jika server tidak dapat memperoleh dan menyajikan staple yang dapat diterima, klien yang menerapkan ekstensi sertifikat dapat menolak koneksi. Refresh yang andal, deployment, disiplin waktu, dan monitoring menjadi bagian dari ketersediaan layanan.

Otorisasi responder tetap menjadi bagian dari validasi

Respons OCSP hanya berguna ketika penandatangannya berwenang menyatakan status sertifikat yang diperiksa. RFC 6960 menetapkan aturan otorisasi responder. Respons dapat ditandatangani penerbit sertifikat atau responder resmi dengan kewenangan delegasi yang diperlukan.

Klien harus memverifikasi otorisasi tersebut, bukan menerima sembarang objek OCSP yang memiliki tanda tangan valid. Klien juga mencocokkan CertID dalam respons dengan sertifikat yang diperiksa dan memproses status yang dikembalikan sesuai aturan protokol.

Status OCSP good memiliki arti yang sengaja sempit: responder tidak memiliki indikasi pencabutan untuk sertifikat yang diidentifikasi request menurut model status protokol. Status tersebut bukan pernyataan bahwa endpoint tidak dikompromikan, sertifikat diterbitkan secara benar, atau semua kondisi validasi sertifikat lainnya berhasil.

Stapling juga tidak menggantikan validasi certification path, pemeriksaan hostname, verifikasi tanda tangan, atau pemrosesan kebijakan sertifikat. Mekanisme ini memasok satu input terautentikasi ke prosedur validasi sertifikat yang lebih besar.

Stapling memindahkan distribusi status ke jalur layanan

OCSP stapling paling tepat diposisikan sebagai mekanisme distribusi. Responder CA menandatangani status, server menyimpan bukti bertanda tangan tersebut, dan klien memverifikasinya tanpa melakukan kueri rutin ke responder.

Perubahan alur itu mengurangi dependensi jaringan per klien dan pengungkapan OCSP langsung sambil mempertahankan otoritas kriptografis responder. Server juga memperoleh kewajiban operasional yang konkret: menjaga staple yang dapat diterima tetap tersedia untuk sertifikat yang dilayaninya.

Batas keamanan menjadi lebih tegas ketika pengambilan status, freshness cache, otorisasi responder, dan enforcement klien diperlakukan sebagai hal terpisah. Stapling mendistribusikan bukti pencabutan secara efisien; bukti tersebut tetap harus mutakhir, ditandatangani dengan benar, berlaku untuk sertifikat terkait, dan diwajibkan ketika kebijakan bergantung pada keberadaannya.