现象:html
今天开机后看了眼任务管理器,发现没开任何程序的状况下,网卡竟然有很大的一个流量波动。反常必有妖,本着好奇害死猫的精神,作了个事件追踪。windows
过程:缓存
1.启动wireshark,对网卡进行抓包服务器
2.发下异常流量,本机链接ocsp.globalsign.comide
3.摆渡此域名,发现此站点为在线证书状态认证的一个服务器,和CA/PKI相关性很高url
4.研究了下CA/PKI,发现OCSP是一个用于替换CRL(证书吊销列表)的服务,用于实时查询证书的状态信息。htm
结果:get
windows本机启动后,联系ocsp服务器获取缓存在本机的证书信息,致使流量上涨。
windowsCRL缓存查看方式:
https://support.globalsign.com/customer/portal/articles/1353318-view-and-or-delete-crl-ocsp-cache