OCSP (online certificate status protocol) – 온라인 인증서 상태 프로토콜
OCSP는 서버와 기타 네트웍 자원의 보안을 유지하기 위해 사용되는 두 가지 방식 중 하나로서, 인증서 폐기 목록을 주기적으로 갱신해야만 하는 CRL의 단점을 보완하기 위한 프로토콜이다.
OCSP는 사용자가 서버에 접근을 시도하면 인중서 상태 정보를 실시간으로 요청하며, 인증서 상태를 관리하고 있는 서버는 유효성 여부에 관한 응답을 즉시 보내준다.
이 프로토콜은 서버와 클라이언트 측 응용프로그램 간의 통신 구문을 정의하고 있다.