各CA的OCSP/CRL CDN延时分析

各CA的OCSP/CRL CDN延时分析

常见CA的不同OCSP/CRL地址的CDN部署情况和中国大陆的延迟情况, 延时数据使用ipip.net提供的全球ping工具测得。

品牌OCSP/CRL地址CDN提供商大陆平均延时亚洲平均延时(不含大陆)全球平均延时(不含大陆)
Sectigo
Comodo
ocsp.sectigo.com
ocsp.usertrust.com
ocsp.comodoca.com
crl.sectigo.com
crl.usertrust.com
crl.comodoca.com
StackPath218ms55.4ms29.7ms
DigiCert
国际版
ocsp(|1|2).digicert.com
crl(3|4).digicert.com
EdgeCast135ms39.2ms23.0ms
DigiCert
中国版
ocsp.dcocsp.cn
crl(3|4).digicert.com
OCSP:阿里CDN
CRL: EdgeCast
17.6ms
135ms
26.2ms
39.2ms
19.8ms
23.0ms
GlobalSignocsp(|2).globalsign.com
crl.globalsign.com
国外:
CloudFlare+Fastly
国内:
阿里CDN+腾讯CDN
16.5ms17.0ms14.6ms
Entrust
AffirmTrust
ocsp.entrust.net
crl.entrust.net
Akamai162ms
180ms
22.5ms
22.5ms
18.5ms
14.1ms
TrustWaveocsp.trustwave.com
crl.trustwave.com
Akamai157ms
180ms
20.0ms
20.6ms
15.7ms
16.0ms
Let`s Encryptocsp.int-x3.letsencrypt.org
无CRL
Akamai121ms16.6ms21.1ms
Certumocsp.certum.pl
crl.certum.pl
StackPath180ms
177ms
45.9ms
45.2ms
34.1ms
33.4ms
Godaddyocsp.godaddy.com
crl.godaddy.com
Godaddy270ms
274ms
63.7ms
63.6ms
56.4ms
66.1ms

注意:ICMP延时并不代表TTFB时间,只是从一个方面反映出了DNS调度、CDN节点线路布局的优劣。