Добрый день.
Возникла проблема с OSCP stapling. Я использую бесплатный SSL сертификат от wosign.
Использую Битрикс виртуальную машину. Сертификат прикрутился норм.
Делал как в мануалах (
https://popov.io/2015/07/10/%D0%BA%D0%B0%D0%BA-%D0..., но, все равно при проверке сайта SSL сертификата OCSP Staple: Not Enabled
Также при тесте # openssl s_client -connect SITE_URL:443 -tls1 -tlsextdebug -status (убрал ссылку на сайт, т.к. не хочу ее светить).
Выдает:
OCSP response: no response sent
У меня в конфигах для домена nginx стоит такие настройки
ssl_prefer_server_ciphers on;
add_header Strict-Transport-Security "max-age=31536000; includeSubdomains;";
ssl_certificate /etc/nginx/ssl/support.webbs.pro/1_support.webbs.pro_bundle.crt;
ssl_certificate_key /etc/nginx/ssl/support.webbs.pro/2_support.webbs.pro.key;
# performance
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 5m;
resolver 8.8.8.8 8.8.4.4 valid=300s;
resolver_timeout 5s;
ssl_stapling on;
ssl_stapling_verify on;
ssl_trusted_certificate /etc/nginx/ssl/support.webbs.pro/ca-certs.pem;
Я в ступоре и не могу понять в чем проблема, т.к. все делаю правильно.