Online respondér je důvěryhodný server, který přijímá jednotlivé požadavky klientů na informace o stavu certifikátu a odpovídá na ně.
Použití online respondérů představuje jeden ze dvou způsobů předávání informací o platnosti certifikátů. Na rozdíl od seznamů odvolaných certifikátů (CRL), které jsou distribuovány pravidelně a obsahují informace o všech certifikátech, jež byly odvolány nebo pozastaveny, přijímá online respondér pouze jednotlivé požadavky klientů týkající se informací o stavu certifikátu a odpovídá na ně. Množství vyhledaných dat u jednoho požadavku zůstává neměnné bez ohledu na možný počet existujících odvolaných certifikátů.
V řadě případů mohou online respondéry zpracovat požadavky týkající se stavu certifikátu efektivněji než pomocí seznamů CRL. Příklad:
-
Klienti, kteří se vzdáleně připojují k síti a kteří nepotřebují ani nemají vysokorychlostní připojení nutné ke stažení velkých seznamů CRL.
-
Síť potřebuje během činností spojených s kontrolou odvolání zpracovat maximální provozní špičky, například při přihlašování velkého počtu uživatelů nebo při současném odesílání velkého množství podepsaných e-mailů.
-
Organizace potřebuje efektivní prostředky pro distribuci dat o odvolání týkajících se certifikátů vystavených certifikační autoritou jiné společnosti než Microsoft.
-
Organizace chce poskytovat pouze data o kontrole odvolání potřebná k ověření jednotlivých požadavků na stav certifikátu a nechce zpřístupnit informace o všech odvolaných nebo pozastavených certifikátech.