OCSP Stapling

D
На сайте с 28.06.2008
Offline
1101
895

Вопросы по этой секции

server {


ssl_stapling on;
ssl_stapling_verify on;
ssl_trusted_certificate /etc/nginx/ssl/example.com.crtt;

}

1. ssl_trusted_certificate /etc/nginx/ssl/example.com.crtt; - это что и как его сгенерировать?

2. example.com.crtt для каждого сайта свой или можно один на весь сервер?

3. без ssl_trusted_certificate

ssl_stapling on;

ssl_stapling_verify on;

бесполезны?

---------- Добавлено 21.11.2016 в 16:29 ----------

И еще впрос - ssl_session_ticket_key может быть один для всех сайтов сервера?

MU
На сайте с 01.10.2013
Offline
43
#1

example.com.crt - это корневой сертификат для проверки валидности сертификата OCSP сервера. Туда обычно вписывают общесистемное хранилище сертификатов, типа /etc/ssl/certs/ca-certificates.crt или /etc/ssl/certs/ca-bundle.trust.crt в зависимости от дистрибутива.

Хостинг на SSD от 49 руб./мес. (http://mne.ru/services/virt_hosting.shtml) + бесплатный SSL VPS/VDS на SSD в России от 75 руб./мес. (http://mne.ru/services/vps.shtml) Скидка 10% на хостинг и VPS по промокоду — SEARCHENGINES
D
На сайте с 28.06.2008
Offline
1101
#2

Спасибо, все получилось

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий