首页 > 其他 > 详细

nginx ocsp stapling

时间:2020-06-14 20:43:58      阅读:62      评论:0      收藏:0      [点我收藏+]

使用证书对站点进行 https改造的后,当客户端对web服务器发起请求时,第一步就是进行tls 握手。当客户端拿到证书时要对证书的有效性进行校验。以防止证书被吊销,当时频繁的去请求证书服务器的CRL 证书吊销表格时,会给证书站点造成压力,影响证书校验性能。

随着 OCSP  协议出现,减轻了证书站点的部分压力。但lient 端承载着证书校验由于网络等因素制约,证书校验时间并没有显著的提高。

nginx 等 web服务器 支持 ssl  stapling ,即证书校验由nginx服务发起,当客户端请求时nginx 在返回的证书头部装饰好ssl 描述,大大减轻client 负担。

具体配置如下:

 

https://quchao.com/entry/how-to-configure-ocsp-stapling-on-nginx-for-the-certificates-issued-by-lets-encrypt/

 

nginx ocsp stapling

原文:https://www.cnblogs.com/leleyao/p/13126306.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!