Nginx OCSP

#开启

vim  /path/to/path/conf/nginx.conf

.....

events{

  ...... 省略.....

}

http {

  .....

server{

  listen 443 ssl;
  server_name domain_name.com;
  ssl on;
  ssl_certificate ssl/server.crt;
  ssl_certificate_key ssl/server.key;
  ssl_session_cache shared:SSL:10m;
  ssl_session_timeout 15m;
  ssl_stapling on;
  ssl_stapling_verify on;
  ssl_ciphers HIGH:!aNULL:!MD5;
  ssl_prefer_server_ciphers on;
  root /xxx/xxxx/xxxx/xxxx;
  index index.html index.htm index.php;
  location / {

    .... 省略.....

  }

}

nginx -s reload

openssl s_client -connect domain_name:443 -status

参考地址:https://www.digicert.com/ssl-support/nginx-enable-ocsp-stapling-on-server.htm

posted on 2019-05-20 15:52 smile-you-me 阅读(...) 评论(...) 编辑 收藏

转载于:https://www.cnblogs.com/smlile-you-me/p/10894570.html

Nginx OCSP相关推荐

  1. nginx ocsp开启及测试。

    1.开启配置 ssl_stapling on;ssl_stapling_verify on;ssl_trusted_certificate cert/ymhcnet20190322.pem; 2.测试 ...

  2. Nginx 实现OCSP Stapling

    什么是OCSP Stapling OCSP的全称是Online Certificate Status Protocol,在线证书状态协议.它是一个用于检查证书状态的协议,客户端使用此协议来检查证书是否 ...

  3. Nginx 关于 OCSP 的调试部署

    因为某些浏览器的原因,可能我们需要为证书配置 OCSP . 花了一下午进行调试和整理,现在已经成功,现在写下心得. 证书是在 PositiveSSL 购买的,也就是现在的 Comodo 证书. 如何生 ...

  4. 如何在Apache和Nginx开启 OCSP Stapling

    在<什么是OCSP Stapling>文章中提及过OCSP Stapling是为了提高SSL协商的性能,同时保持访问者的隐私而生的.那么如何开启OCSP Stapling服务呢.本教程将介 ...

  5. nginx优化https(ocsp)

    前言 当用户使用客户端或其他的设备访问https网站时,需要先验证https证书,验证方式有两种: 证书颁发机构(ca)的证书吊销列表(CRL),CRL列出被认为不能再使用的证书的序列号.客户端通过访 ...

  6. Nginx开启OCSP装订 (Let‘s Encrypt)

    一.简介 OCSP Stapling 功能是由CDN服务器查询OCSP(Online Certificate Status Protocol)信息,可以降低客户端验证请求延迟,减少等待查询结果的响应时 ...

  7. 如何让你的Nginx 提升10倍性能?

    来源:www.zcfy.cc/article/10-tips-for-10x-application-performance-nginx-22.html 原文:https://www.nginx.co ...

  8. 如何用 Nginx 在公网上搭建加密数据通道

    最近在跨机房做一个部署,因为机房之间暂时没有专线,所以流量需要经过公网.对于经过公网的流量,我们一般需要做以下的安全措施: 只能允许已知的 IP 来访问: 流量需要加密: 第一项很简单,一般的防火墙, ...

  9. nginx 配置简介

    location 匹配规则 语法规则 location [=|~|~*|^~] /uri/ { - } 模式 含义 location = /uri = 表示精确匹配,只有完全匹配上才能生效 locat ...

最新文章

  1. TiDB 架构及设计实现
  2. 理论修炼之ETCD,高一致性Key-Value服务提供者中的佼佼者
  3. SummerBoot,将SpringBoot的先进理念与C#的简洁优雅合二为一
  4. 如何选择面向对象语言
  5. lazy-mock ,一个生成后端模拟数据的懒人工具
  6. mysql与python交互
  7. 利用python进行数据分析—8.数据清洗与准备
  8. java-weixin-tools接入微信
  9. 解决Echarts 中国地图省份上文字不居中的问题
  10. vnc远程软件,盘点六款你值得拥有的vnc远程软件
  11. Alpha 冲刺(7/10)
  12. Unity学习笔记-I2 localization
  13. ESP8266Web配网(连接wifi自动打开网页)
  14. zuk z2 android 7.0,Lenovo 联想 ZUK Z2 PRO 尊享版ZUI 升级 2.5(基于安卓7.0)体验
  15. 详解 – Windows Terminal
  16. Unity 湖泊的绘制
  17. 载波通信在电网智能化中的应用
  18. python openslide 查看并保存切片的略缩图,并将Image图片转换成Base64
  19. Toad for Oracle工具的使用
  20. 数值优化:经典随机优化算法及其收敛性与复杂度分析

热门文章

  1. Unity学习-脚本基础part01
  2. 樱花邀请码获取樱花live邀请码使用
  3. som神经网络聚类简单例子_ICML 2020:6篇必读图神经网络(GNN)论文 | 附下载
  4. openwrt编译kcptun报错proxy.golang.org 无法下载
  5. 超级计算机的两个主要特点,现代操作系统的两个基本特征是资源共享和
  6. “我只买黄金现货不买黄金股票,那是纸上黄金”
  7. 美化Windows2008---开启Vista主题和Flip 3D功能
  8. 人工神经网络的应用实例,人工神经网络算法实例
  9. mysql 删除表数据_主外键关联表的数据删除策略
  10. python画图 调整坐标轴标签位置 ylabel/xlabel位置 python pyplot 坐标轴交叉点 文本竖着排列 plt.xlabel 竖着 pyplot折线图横坐标竖着显示