@pacahon

Когда нужно использовать ssl_trusted_certificate при настройке OCSP stapling в nginx?

Здравствуйте.
У меня цепочка сертификатов имеет следующую структуру (бесплатный сертификат от startssl.com):
root -> intermediate -> <выданный сертификат>
Директива ssl_certificate указывает на файл, который содержит выданный сертификат + промежуточный.

Нужно ли что-то дополнительно указывать в ssl_trusted_certificate, чтобы заработал OCSP stapling?
  • Вопрос задан
  • 4212 просмотров
Решения вопроса 1
@Erelecano
Админю сервера, починяю примуса.
> бесплатный сертификат от startssl.com

Это те мошенники которых выкинули из доверенных в Firefox и которых блокирует Google Chrome? Хороший сертификат, годный.

>Нужно ли что-то дополнительно указывать в ssl_trusted_certificate, чтобы заработал OCSP stapling?

Да, нужно, там должен быть ssl_trusted_certificate, без него не будет OCSP.

Прекратите насиловать труп мошенников из startssl, откройте для себя прекрасный мир сертификатов LetsEncrypt и заживете счастливо.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы