當使用數個線上回應時,必須將它們組織成邏輯性的架構,稱為「線上回應陣列」。因為線上回應是設計用來回應個別憑證狀態要求,線上回應陣列有助於在地理上散置的數個線上回應之間散佈狀態要求。
必須將陣列中的一個線上回應指定為陣列控制器。陣列控制器的設定資訊決定了陣列其他成員的設定選項。
設定陣列必須事先規劃以下項目:
-
陣列支援的憑證授權單位 (CA) 數目和地點。
-
將向 CA 及其位置要求憑證的用戶端數目。
-
用戶端、CA 及潛在線上回應之間的網路連線。
-
組織的公開金鑰基礎結構 (PKI) 要處理的憑證註冊磁碟區、憑證撤銷及憑證狀態要求。
-
重複性的提供,以防止個別線上回應變得無法使用。