【问题标题】:OCSP Stapling for Thawte certificates does not workThawte 证书的 OCSP 装订不起作用
【发布时间】:2017-06-22 22:46:18
【问题描述】:

OCSP 装订不适用于 Nginx 上的 Thawte 证书,可能是什么问题?

配置 Nginx 以使用 OCSP 装订。

ssl_stapling on;
ssl_stapling_verify on;
ssl_trusted_certificate /ssl/ssl_trusted_certificate.crt;

ssl_trusted_certificate.crt 证书包括拼接的 root.crt 和 middle.crt。

验证请求表明 OCSP Stapling 仍处于关闭状态:

Openssl s_client -connect xxx.xxx:443 -tls1 -tlsextdebug -status

结果:

OCSP Response: No response sent

谁知道这个问题?

【问题讨论】:

    标签: ssl nginx openssl ocsp


    【解决方案1】:

    事实证明,问题不在于证书和服务器设置。为了使 OCSP 装订工作,您需要浏览该网站的几个页面。在第一次请求时,服务器将向认证中心服务器请求数据,然后转到 OCSP。

    【讨论】:

      猜你喜欢
      • 2016-07-07
      • 1970-01-01
      • 1970-01-01
      • 2013-05-15
      • 1970-01-01
      • 2012-03-25
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多