gpt4 book ai didi

ssl - Thawte 证书的 OCSP 装订不起作用

转载 作者:太空宇宙 更新时间:2023-11-03 14:39:12 26 4
gpt4 key购买 nike

OCSP Stapling 不适用于 Nginx 上的 Thawte 证书,可能是什么问题?

配置 Nginx 以使用 OCSP 装订。

ssl_stapling on;
ssl_stapling_verify on;
ssl_trusted_certificate /ssl/ssl_trusted_certificate.crt;

ssl_trusted_certificate.crt 证书包括拼接的 root.crt 和 intermediate.crt。

验证请求表明 OCSP Stapling 仍然关闭:

Openssl s_client -connect xxx.xxx:443 -tls1 -tlsextdebug -status

结果:

OCSP Response: No response sent

谁知道这个问题?

最佳答案

事实证明,问题不在证书和服务器设置中。为了让 OCSP Stapling 工作,您需要浏览网站的几个页面。第一次请求时,服务器会向认证中心服务器请求数据,然后到OCSP。

关于ssl - Thawte 证书的 OCSP 装订不起作用,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44710468/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com