aprenoir
@aprenoir
программный архитектор

Не работает OCSP Stapling для Thawte-сертификатов, в чем проблема?

Не работает OCSP Stapling для Thawte-сертификатов на Nginx, в чем может быть проблема?

Настроил Nginx для работы с OCSP Stapling.

ssl_stapling on;
ssl_stapling_verify on;
ssl_trusted_certificate /ssl/ssl_trusted_certificate.crt;


Сертификат ssl_trusted_certificate.crt включает в себя сшитые root.crt и intermediate.crt.

Проверочный запрос показывает, что OCSP Stapling все равно выключен:

openssl s_client -connect xxx.xxx:443 -tls1 -tlsextdebug -status


Результат:

OCSP response: no response sent


Кто сталкивался с подобной проблемой, в чем может быть дело? Или хотя бы понять, в какую сторону идти?
  • Вопрос задан
  • 179 просмотров
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы