Тестовый OCSP-сервер работает на основе службы актуальных статусов сертификатов "КриптоПро OCSP Server".

Сервер работает по протоколу OCSP поверх HTTP. Для обращения к серверу необходимо использовать для обычного соединения адрес http://testca2012.cryptopro.ru/ocsp/ocsp.srf или https://testca2012.cryptopro.ru/ocsp/ocsp.srf для соединения по протоколу КриптоПро TLS.

Сервер отвечает на запросы статусов сертификатов, выданных Тестовым Центром Сертификации КриптоПро на основе КриптоПро УЦ 2.0..

Сертификат подписи OCSP-ответов издан этим же Центром сертификации.

Чтобы тестовое программное обеспечение доверяло OCSP-ответам, полученным с данного сервера, необходимо установить корневой сертификат тестового Центра сертификации в хранилище сертификатов операционной системы "Доверенные корневые центры сертификации".

Для проверки OCSP-ответов также необходим сам сертификат службы актуальных статусов сертификатов. Этот сертификат включается в каждый ответ в поле Certs структуры BasicOCSPResponse.

Используйте данный OCSP-сервер только в тестовых целях. Не следует доверять OCSP-ответам, выданным этим сервером, также как и сертификатам тестового Центра сертификации.