Apache 2.4, как отключить OCSP?Apache

Ответить Пред. темаСлед. тема
Anonymous
 Apache 2.4, как отключить OCSP?

Сообщение Anonymous »

Я использую Apache 2.4 в Windows и имею сертификат Let's Encrypt. Теперь, в июле этого года, Let's Encrypt объявила о намерении удалить службу OCSP. Это меня сбивает с толку. Я использую mod_md и hppt-01 для автоматического обновления сертификации, что усложняет задачу.
[Ситуация]
  • Проверено httpd-ssl.conf и обнаружил, что строка «SSLUseStapling» была закомментирована, это означает, что статусом должно быть значение OFF по умолчанию. Верно?
  • Невозможно найти директиву «SSLOCSPEnable» в httpd.conf, httpd-ssl.conf или openssl.cnf. Значение по умолчанию должно быть ВЫКЛ.
  • Выполнил SSL-тест SSL Labs. Результат: «Сшивание OCSP Да» !!!
  • В документации Apache по mod_md сказано: «Сшивание OCSP является необходимым компонентом для любого сайта https:».
    < /ol>
    [Вопрос]
  • Как отключить OCSP?
  • Как это будет обновление сертификации будет обрабатываться после отключения?
Проверено SSL Labs.
Проверено httpd.conf, httpd-ssl.conf, openssl.cnf.

Подробнее здесь: https://stackoverflow.com/questions/790 ... sable-ocsp
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение
  • Adobe не распознает поддержку LTV, даже если установлены OCSP и сертификаты
    Anonymous » » в форуме C++
    0 Ответы
    25 Просмотры
    Последнее сообщение Anonymous
  • Ответ OCSP не дает статуса сертификата
    Anonymous » » в форуме JAVA
    0 Ответы
    21 Просмотры
    Последнее сообщение Anonymous
  • Как создать протокол OCSP
    Anonymous » » в форуме JAVA
    0 Ответы
    25 Просмотры
    Последнее сообщение Anonymous
  • Почему SignatureValidator не может использовать OCSP/CRL из DSS, когда онлайн-загрузка отключена?
    Anonymous » » в форуме C#
    0 Ответы
    16 Просмотры
    Последнее сообщение Anonymous
  • VSCode отключить маркеры параметра функции (intellisense?) (отключить «подсказки вставки») [дубликат]
    Anonymous » » в форуме C++
    0 Ответы
    72 Просмотры
    Последнее сообщение Anonymous

Вернуться в «Apache»