提问人:schiaro98 提问时间:6/12/2023 最后编辑:Communityschiaro98 更新时间:6/13/2023 访问量:72
启用 Ocsp 响应的 httpd 缓存
Enable httpd caching of Ocsp Responses
问:
我目前正在使用 Apache (FastCGI) 运行一个 OCSP 响应器,该响应器在端口 80 上响应 Ocsp 请求,并在端口 443 上运行一个 TLS 服务器,要求用户提供有效的证书。 在系统工作状态下,客户端开始握手,服务器以证书状态进行响应,但每次客户端向服务器显示自己时,服务器都会根据 OCSP 响应程序检查证书的有效性。
是否有一种方法可以缓存从响应方发送的响应?多谢
该方案是一个系统,其中每个客户端都有一个证书。当客户端想要与服务器 A 通信时,服务器 A 必须验证证书。我们希望使用 OCSP 协议而不是 CRL 来验证它。我们不想使用 ocsp 装订,因为它对此类方案不是很有用。第一点有效,A 能够验证发送 OCSP 请求并接收来自 OCSP 响应器的 OCSP 响应的证书。我们现在想添加缓存这些响应的可能性。
当前配置为:
<VirtualHost *:443>
...ssl basic config...
SSLOCSPEnable on
SSLOCSPDefaultResponder <url>
SSLOCSPOverrideResponder on
SSLOCSPResponderCertificateFile <cert.pem>
SSLOCSPUseRequestNonce off
</Virtualhost>
答: 暂无答案
评论