nginx 开启ocsp

NGINX 1.3.7 以上版本

在SSL配置下面添加

ssl_stapling on;
ssl_stapling_verify on;
ssl_trusted_certificate ca-bundle.crt
  1. 开启OCSP stapling:
    ssl_stapling on; 
     
  2. 允许服务器检查 OCSP:
    ssl_stapling_verify on;
     
  3. 根证书链
ssl_trusted_certificate ca-bundle.crt

    4. 重新加载nginx

service nginx reload

    5. 测试ocsp是否生效

     https://www.getssl.cn/ocsp

猜你喜欢

转载自smartcp.iteye.com/blog/2321453