Logo el.boatexistence.com

Δεν λάβατε απόκριση με συρραφή ocsp;

Πίνακας περιεχομένων:

Δεν λάβατε απόκριση με συρραφή ocsp;
Δεν λάβατε απόκριση με συρραφή ocsp;

Βίντεο: Δεν λάβατε απόκριση με συρραφή ocsp;

Βίντεο: Δεν λάβατε απόκριση με συρραφή ocsp;
Βίντεο: Autoimmune Autonomic Ganglionopathy: 2020 Update- Steven Vernino, MD, PhD 2024, Ενδέχεται
Anonim

Εάν ο πελάτης δεν λάβει συρραφή απάντηση, θα επικοινωνήσει μόνος του με τον διακομιστή OCSP … Ως αποτέλεσμα, οι πελάτες συνεχίζουν να έχουν επαληθεύσιμη διασφάλιση από την αρχή έκδοσης πιστοποιητικών ότι το πιστοποιητικό είναι προς το παρόν έγκυρο (ή ήταν πολύ πρόσφατα), αλλά δεν χρειάζεται πλέον να επικοινωνήσετε μεμονωμένα με τον διακομιστή OCSP.

Απαιτείται συρραφή OCSP;

OCSP must-staple

Ένας εισβολέας με ανακλημένο πιστοποιητικό μπορεί απλώς να αμελήσει να παράσχει μια απάντηση OCSP όταν ένα πρόγραμμα περιήγησης συνδέεται σε αυτό και το πρόγραμμα περιήγησης θα αποδεχτεί ανακληθεί πιστοποιητικό. Στην περίπτωση λήψης OCSP, μια προσέγγιση soft-fail έχει νόημα.

Πώς γνωρίζετε εάν το OCSP σας έχει συρραφτεί;

Ελέγξτε εάν η συρραφή OCSP είναι ενεργοποιημένη.

Μεταβείτε στη διεύθυνση https://www.digicert.com/help και στο πλαίσιο Διεύθυνση διακομιστή, πληκτρολογήστε τη διεύθυνση διακομιστή σας (π.χ. www.digicert.com). Εάν η συρραφή OCSP είναι ενεργοποιημένη, κάτω από το Πιστοποιητικό SSL δεν έχει ανακληθεί, στα δεξιά του OCSP Staple, λέει Καλό.

Πώς μπορώ να ενεργοποιήσω τη συρραφή OCSP;

Διαμορφώστε τον διακομιστή Apache ώστε να χρησιμοποιεί το OCSP Stapling

  1. Επεξεργαστείτε τη διαμόρφωση SSL του VirtualHost του ιστότοπού σας. Προσθέστε την ακόλουθη γραμμή ΜΕΣΑ στο μπλοκ: SSLUseStapling on. …
  2. Ελέγξτε τη διαμόρφωση για σφάλματα με την υπηρεσία Apache Control. Apachectl -t.
  3. Επαναφόρτωση της υπηρεσίας Apache. επαναφόρτωση υπηρεσίας apache2.

Πώς λειτουργεί η συρραφή OCSP;

Πώς λειτουργεί η συρραφή OCSP. Η συρραφή OCSP είναι ένας πιο αποτελεσματικός τρόπος χειρισμού της επαλήθευσης των πληροφοριών πιστοποιητικού. … Όταν ένας χρήστης επιχειρεί να επισκεφτεί τον ιστότοπο, η απόκριση με ψηφιακή χρονική σήμανση στη συνέχεια "συρράπτεται" με τη χειραψία TLS/SSL μέσω της απόκρισης επέκτασης αιτήματος κατάστασης πιστοποιητικού.

Συνιστάται: