Wer ist »ocspd« und was will der auf Port 80?

GunBound

Rote Sternrenette
Registriert
23.06.05
Beiträge
6.074
Nö, aber der der "Thread-Leichen-Schande".:innocent:
 

Kernelpanik

Herrenhut
Registriert
05.03.04
Beiträge
2.300
Hi,

ich weiss, der Thread ist alt, aber vielleicht sucht ja nochmals jemand nach "ocspd" und stösst hier drauf, daher hier die kurze Ergänzung:

man ocspd erklärt eigentlich alles:
DESCRIPTION
ocspd performs caching and network fetching of Certificate Revocation Lists (CRLs)
and Online Certificate Status Protocol (OCSP) responses. It is used by Secu-
rity.framework during certificate verification. Security.framework communicates with
ocspd via a private RPC interface. When Security.framework determines that a CRL is
needed, or that it needs to perform an OCSP transaction, it performs an RPC to ocspd
which then examines its cache to see if the appropriate CRL or OCSP response exists
and is still valid. If so, that entity is returned to Security.framework. If no entry
is found in cache, ocspd obtains it from the network, saving the result in cache
before returning it to Security.framework.

In deutschen Worten:
ocspd verifiziert auf Anforderung des Security.frameworks ein Zertifikat. Diese Zertifikate sind i.d.R. im Schlüsselbund hinterlegt und werden von einer Applikation verwendet, um eine Verbindung zu irgendeinem Dienst im Internet aufzubauen.

Beispiel:
Bei mir erscheint die Meldung zum Bleistift immer dann, wenn Mail bei Gmail und MobileMe/.Mac nachfragt, ob schon Mails eingegangen sind. Beide Dienste verwenden Zertifikate, in diesem Fall SSL/TLS. Wenn Mail also eine Verbindung zu Gmail aufbauen will, und dafür das Zertifikat aus dem Schlüsselbund abruft, rennt eben noch schnell ocspd los und checkt, ob das Zertifikat noch gültig ist. Könnte ja sein, dass Gmail kompromittiert wurde und dann möchte ich gerne erst mal ne Warnung, bevor Daten ausgetauscht werden.

In einfachsten Worten: Lasst den Dienst gewähren, er tut nur nützliches.
..und warum verbindet sich das Ding zu www.nero.com und lädt runter ohne Ende?