<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="et">
	<id>https://kuutorvaja.eenet.ee/w/index.php?action=history&amp;feed=atom&amp;title=OCSP_PHP_kontroll</id>
	<title>OCSP PHP kontroll - Redigeerimiste ajalugu</title>
	<link rel="self" type="application/atom+xml" href="https://kuutorvaja.eenet.ee/w/index.php?action=history&amp;feed=atom&amp;title=OCSP_PHP_kontroll"/>
	<link rel="alternate" type="text/html" href="https://kuutorvaja.eenet.ee/w/index.php?title=OCSP_PHP_kontroll&amp;action=history"/>
	<updated>2026-04-17T19:46:45Z</updated>
	<subtitle>Selle lehekülje redigeerimiste ajalugu</subtitle>
	<generator>MediaWiki 1.43.6</generator>
	<entry>
		<id>https://kuutorvaja.eenet.ee/w/index.php?title=OCSP_PHP_kontroll&amp;diff=30910&amp;oldid=prev</id>
		<title>Aus: Uus lehekülg: &#039;= OCSP päringu tegemine käsurealt = Aluseks on võetud PHP näidisrakendus lehelt https://www.id.ee/index.php?id=30338  Veebiserver peaks olema juba seadistatud, et see saaks I...&#039;</title>
		<link rel="alternate" type="text/html" href="https://kuutorvaja.eenet.ee/w/index.php?title=OCSP_PHP_kontroll&amp;diff=30910&amp;oldid=prev"/>
		<updated>2020-01-06T14:13:47Z</updated>

		<summary type="html">&lt;p&gt;Uus lehekülg: &amp;#039;= OCSP päringu tegemine käsurealt = Aluseks on võetud PHP näidisrakendus lehelt https://www.id.ee/index.php?id=30338  Veebiserver peaks olema juba seadistatud, et see saaks I...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Uus lehekülg&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= OCSP päringu tegemine käsurealt =&lt;br /&gt;
Aluseks on võetud PHP näidisrakendus lehelt https://www.id.ee/index.php?id=30338&lt;br /&gt;
&lt;br /&gt;
Veebiserver peaks olema juba seadistatud, et see saaks ID-kaardilt sertifikaati lugeda.&lt;br /&gt;
&lt;br /&gt;
== Lae sertifikaat üles SK demokeskkonda ==&lt;br /&gt;
Teenuse testimiseks tuleb ID-kaardi sertifikaat üles laadida lehel https://demo.sk.ee/upload_cert/index.php&lt;br /&gt;
Seal saad ka valida oma sertifikaadile sobiva oleku (GOOD, REVOKED, ...).&lt;br /&gt;
&lt;br /&gt;
== PHP muutuja ==&lt;br /&gt;
See, kuidas PHP rakendus sertifikaadi kätte saab erineb sellest, kuidas näidatakse sertifikaati ID-kaardi haldusvahendis, mistõttu on üleslaadimiseks vaja võtta sertifikaat PHP muutujast&lt;br /&gt;
 $_SERVER[&amp;quot;SSL_CLIENT_CERT&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
Sama sertifikaat tuleb käsitsi testimiseks salvestada ajutiselt faili, nt. nimega&lt;br /&gt;
 idcert&lt;br /&gt;
&lt;br /&gt;
== Lae alla CA sertifikaadid ja OCSP responderi sertifikaat ==&lt;br /&gt;
&lt;br /&gt;
Tuleb alla laadida ID-kaardi CA sertifikaadid ja responder sertifikaadid lehelt https://www.skidsolutions.eu/repositoorium/sk-sertifikaadid/&lt;br /&gt;
&lt;br /&gt;
Eraldusnime veerus on sertifikaadi väljastaja, samuti nagu on ID-kaardi haldusvahendis näha sertikaadil väljastaja.&lt;br /&gt;
&lt;br /&gt;
OCSP test teenuse kasutamiseks on vaja alla laadida ka TEST responder sertifikaat/sertifikaadid vastavalt väljastajale.&lt;br /&gt;
&lt;br /&gt;
Edasi läheb see juhend näidisrakendusest natuke kõrvale selle poolest, et seal &amp;#039;&amp;#039;OCSP_SERVER_CERT_FILE&amp;#039;&amp;#039; (responder cert) iga väljastaja jaoks eraldi, aga siin juhendis paneme kõik responder sertifikaadid ühte faili&lt;br /&gt;
&lt;br /&gt;
Responder sertifikaatide ühte faili tõstmiseks saab kasutada näiteks `cat` tööriista. Oletame, et kõik responder sertifikaadid on kataloogis &amp;#039;&amp;#039;responder-certs&amp;#039;&amp;#039; ja kõik CA sertifikaadid on kataloogis &amp;#039;&amp;#039;certs&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 cat responder-certs/* &amp;gt; certs/responders.id&lt;br /&gt;
&lt;br /&gt;
Veendu, et reavahetused oleks õiged ja et kõik -----BEGIN CERTIFICATE----- ja -----END CERTIFICATE----- kirjed algaks uuel real.&lt;br /&gt;
&lt;br /&gt;
== OCSP kontroll ==&lt;br /&gt;
&lt;br /&gt;
Nüüd saab proovida, kas konsoolis OCSP töötab. Oletame, et sertifikaadi väljastaja on &amp;#039;&amp;#039;&amp;#039;ESTEID-SK 2015&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 /usr/bin/openssl ocsp -issuer certs/ESTEID-SK_2015.pem.crt -cert idcert -url http://demo.sk.ee/ocsp -VAfile certs/responders.id&lt;br /&gt;
&lt;br /&gt;
Kui see annab vastuseks näiteks&lt;br /&gt;
&lt;br /&gt;
 Response verify OK  &lt;br /&gt;
 idcert: good&lt;br /&gt;
&lt;br /&gt;
Siis järelikult sertifikaat on valideeritud.&lt;br /&gt;
Kui vastuses tuleb näiteks &amp;#039;&amp;#039;idcert: unknown&amp;#039;&amp;#039;&amp;#039;, siis tõenäoliselt on `-issuer` seatud vale CA sertifikaat.&lt;br /&gt;
&lt;br /&gt;
Kui kõik läks hästi, tuleb ülevaltoodud päring PHP rakendusse ümber kirjutada. Siin tuleb jälle abiks näidisrakendus.&lt;/div&gt;</summary>
		<author><name>Aus</name></author>
	</entry>
</feed>