La lenta muerte del OCSP: Let's Encrypt lo abandona

2025-01-30

La decisión de Let's Encrypt de dejar de soportar OCSP señala el fin de una era para esta tecnología de verificación de revocación de certificados de 25 años. Afectada por malas implementaciones en navegadores y altos costos, OCSP no logró proporcionar mejoras significativas de seguridad. El futuro implica certificados de vida más corta (por ejemplo, validez de 6 días) y un enfoque CRL revisado gestionado por los proveedores de navegadores. Si bien podrían persistir usos de nicho de OCSP, su adopción generalizada ha terminado.