FirefoxのCRLite:より高速でプライバシーを重視した証明書失効確認
2025-08-19

Firefoxは、ユーザーの閲覧活動を明らかにすることなく、高速で包括的な証明書失効確認を実装した最初のブラウザです。以前はOCSPプロトコルによってユーザーのプライバシーが漏洩していました。Firefoxの新しいCRLiteメカニズムは、失効した証明書のコンパクトなエンコーディングを定期的にダウンロードし、ローカルに保存して更新することで、この問題を解決します。CRLiteは従来のCRLよりも1000倍帯域幅効率が高く、TLSハンドシェイク時間を大幅に改善します。Firefoxはバージョン142でOCSPを無効にし、ユーザーのプライバシーとパフォーマンスをさらに向上させます。
テクノロジー