Firefox 的 CRLite:更快更私密的证书吊销检查
2025-08-19
Firefox 浏览器率先实现了快速且全面的证书吊销检查,且不会泄露用户的浏览活动。以往的 OCSP 协议存在隐私泄露风险,Firefox 使用新的 CRLite 机制,通过定期下载精简的吊销证书编码,并进行本地存储和更新,有效解决了这个问题。CRLite 比传统的 CRL 方法带宽效率高出千倍,并显著提升了 TLS 握手的速度。Firefox 将在 142 版本中禁用 OCSP,进一步增强用户隐私和性能。
科技
CRLite