今年早些时候,Let’s Encrypt宣布打算仅通过证书吊销列表 (CRL) 提供证书吊销信息,从而终止支持通过在线证书状态协议 (OCSP) 提供证书吊销信息。今天,Let’s Encrypt提供了结束 OCSP 服务的时间表:
1月 30, 2025
OCSP Must-Staple 请求将失败,除非请求账户之前已颁发包含 OCSP Must Staple 扩展的证书
5月 7, 2025
在此日期之前,Let’s Encrypt将向证书添加 CRL URL
在此日期,Let’s Encrypt将从证书中删除 OCSP URL
在此日期,包括 OCSP Must Staple 扩展在内的所有请求都将失败
8月 6, 2025
在此日期,Let’s Encrypt将关闭 OCSP 响应程序