PKIにおいて、証明書の有効性をリアルタイムで確認するためのプロトコルはどれか。

CRLは失効リストのダウンロードにタイムラグがあるが、OCSPは認証局に直接問い合わせて、その時点での証明書の有効/失効状態を即座に確認できる。