@kzk8888

OSCP stapling не могу подключить. В чем проблема?

Добрый день.
Возникла проблема с OSCP stapling. Я использую бесплатный SSL сертификат от wosign.
Использую Битрикс виртуальную машину. Сертификат прикрутился норм.
Делал как в мануалах (https://popov.io/2015/07/10/%D0%BA%D0%B0%D0%BA-%D0..., но, все равно при проверке сайта SSL сертификата OCSP Staple: Not Enabled

Также при тесте # openssl s_client -connect SITE_URL:443 -tls1 -tlsextdebug -status (убрал ссылку на сайт, т.к. не хочу ее светить).
Выдает:
OCSP response: no response sent

У меня в конфигах для домена nginx стоит такие настройки
ssl_prefer_server_ciphers on;
  add_header Strict-Transport-Security "max-age=31536000; includeSubdomains;";

  ssl_certificate         /etc/nginx/ssl/support.webbs.pro/1_support.webbs.pro_bundle.crt;
  ssl_certificate_key     /etc/nginx/ssl/support.webbs.pro/2_support.webbs.pro.key;

  # performance
  ssl_session_cache     shared:SSL:10m;
  ssl_session_timeout   5m;

  resolver 8.8.8.8 8.8.4.4 valid=300s;
  resolver_timeout 5s;

  ssl_stapling on;
  ssl_stapling_verify on;
  ssl_trusted_certificate /etc/nginx/ssl/support.webbs.pro/ca-certs.pem;


Я в ступоре и не могу понять в чем проблема, т.к. все делаю правильно.
  • Вопрос задан
  • 281 просмотр
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы