Logo sk.boatexistence.com

Nedostali ste zošitú odpoveď ocsp?

Obsah:

Nedostali ste zošitú odpoveď ocsp?
Nedostali ste zošitú odpoveď ocsp?

Video: Nedostali ste zošitú odpoveď ocsp?

Video: Nedostali ste zošitú odpoveď ocsp?
Video: НЕУДОБНАЯ ПРАВДА. Часть 1. Чем мы бесим Болгар. 2024, Smieť
Anonim

Ak klient nedostane zošitú odpoveď, bude sám kontaktovať server OCSP … Výsledkom je, že klienti majú naďalej overiteľné uistenie od certifikačnej autority, že certifikát je momentálne platný (alebo bol celkom nedávno), ale už nie je potrebné individuálne kontaktovať server OCSP.

Je potrebné zošívanie OCSP?

OCSP musí byť základ

Útočník so zrušeným certifikátom môže jednoducho zanedbať poskytnutie odpovede OCSP, keď sa k nemu prehliadač pripojí a prehliadač prijme ich zrušený certifikát. V prípade načítania OCSP má zmysel prístup mäkkého zlyhania.

Ako zistíte, či bol váš OCSP zošitý?

Skontrolujte, či je povolené zošívanie OCSP.

Prejdite na https://www.digicert.com/help a do poľa Adresa servera zadajte adresu svojho servera (t. j. www.digicert.com). Ak je povolené zošívanie OCSP, v časti Certifikát SSL nebol odvolaný, napravo od zošívania OCSP je uvedené Dobre.

Ako povolím zošívanie OCSP?

Nakonfigurujte svoj server Apache na používanie zošívania OCSP

  1. Upravte konfiguráciu VirtualHost SSL svojej stránky. Do bloku pridajte nasledujúci riadok: SSLUseStapling zapnuté. …
  2. Skontrolujte chyby v konfigurácii služby Apache Control. Apachectl -t.
  3. Znova načítajte službu Apache. reload služby apache2.

Ako funguje zošívanie OCSP?

Ako funguje zošívanie OCSP. Zošívanie OCSP je efektívnejší spôsob, ako spracovať overenie informácií o certifikáte. … Keď sa používateľ pokúsi navštíviť stránku, odpoveď s digitálnou časovou pečiatkou je potom „zošitá“TLS/SSL handshake prostredníctvom odpovede na rozšírenie žiadosti o status certifikátu.

Odporúča: