Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Веб сервер
  • Search

OCSP Stapling

Вопросы по работе Веб сервера
Apache + Nginx, Nginx + PHP5-FPM
Post Reply
  • Print view
Advanced search
29 posts
  • Previous
  • 1
  • 2
  • 3
  • Next
skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: OCSP Stapling
  • Quote

Post by skurudo » Mon Apr 25, 2016 7:25 am

ssl_trusted_certificate /etc/nginx/cert/ca-certs.pem;
Вот эту часть как делали?
Top

SPEC1AL1ST
Posts: 142
Joined: Sun Aug 10, 2014 1:32 pm

Re: OCSP Stapling
  • Quote

Post by SPEC1AL1ST » Mon Apr 25, 2016 7:27 am

Так как в Гайде написано. Не работало.
Потом вручную добавил с стартссл ещё сертификат, так же осталось.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: OCSP Stapling
  • Quote

Post by skurudo » Mon Apr 25, 2016 9:48 am

SPEC1AL1ST wrote:Так как в Гайде написано. Не работало.
Выдало ошибку или как?
SPEC1AL1ST wrote:Потом вручную добавил с стартссл ещё сертификат, так же осталось.
ПМ-ните мне название домена что ли, чтобы можно было посмотреть как-то.
Top

SPEC1AL1ST
Posts: 142
Joined: Sun Aug 10, 2014 1:32 pm

Re: OCSP Stapling
  • Quote

Post by SPEC1AL1ST » Mon Apr 25, 2016 10:44 am

Отправил. Да не знаю. Проверял через сайт то было написано ocsp stapling no всегда...
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: OCSP Stapling
  • Quote

Post by skurudo » Mon Apr 25, 2016 12:44 pm

У меня начинает складываться ощущение, что stapling не особо дружит с SNI (т.е. когда несколько доменов на одном айпишнике) по крайней мере у ssllab. Посмотрел, у меня к примеру на основном домене стаплинг включен, а на других доменах якобы нет. Однако вот такой текст показывает, что стаплинг включен:

Code: Select all

 echo QUIT | openssl s_client -connect skurudo.ru:443 -tls1_2 -tlsextdebug -status | grep " OCSP Response Status"
Top

SPEC1AL1ST
Posts: 142
Joined: Sun Aug 10, 2014 1:32 pm

Re: OCSP Stapling
  • Quote

Post by SPEC1AL1ST » Mon Apr 25, 2016 1:04 pm

Да у меня 3 SSL домена на одном хосте, кстати и тоже есть ошибки и баги, я описал тут, может что станет на свои места... https://bugs.vestacp.com/issues/213
Но таки что делать?) У меня стаплинг не работает ни на одном))
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: OCSP Stapling
  • Quote

Post by skurudo » Mon Apr 25, 2016 1:12 pm

SPEC1AL1ST wrote:Да у меня 3 SSL домена на одном хосте, кстати и тоже есть ошибки и баги, я описал тут, может что станет на свои места... https://bugs.vestacp.com/issues/213
Но таки что делать?) У меня стаплинг не работает ни на одном))
Собирать сертификаты трастед для начала:
ssl_trusted_certificate /etc/nginx/cert/ca-certs.pem;
Top

SPEC1AL1ST
Posts: 142
Joined: Sun Aug 10, 2014 1:32 pm

Re: OCSP Stapling
  • Quote

Post by SPEC1AL1ST » Mon Apr 25, 2016 1:14 pm

skurudo wrote:
SPEC1AL1ST wrote:Да у меня 3 SSL домена на одном хосте, кстати и тоже есть ошибки и баги, я описал тут, может что станет на свои места... https://bugs.vestacp.com/issues/213
Но таки что делать?) У меня стаплинг не работает ни на одном))
Собирать сертификаты трастед для начала:
ssl_trusted_certificate /etc/nginx/cert/ca-certs.pem;
Так они уже там есть. Я же делал это...
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: OCSP Stapling
  • Quote

Post by skurudo » Mon Apr 25, 2016 1:48 pm

Раз совсем ни в одном месте не сработал, то значит что-то то не так.
Top

SPEC1AL1ST
Posts: 142
Joined: Sun Aug 10, 2014 1:32 pm

Re: OCSP Stapling
  • Quote

Post by SPEC1AL1ST » Mon Apr 25, 2016 1:50 pm

skurudo wrote:Раз совсем ни в одном месте не сработал, то значит что-то то не так.
А вы можете свой трастед файл дать? Я подставлю, по сути они одинаковы же и в общем доступе. И попробуем.
Top


Post Reply
  • Print view

29 posts
  • Previous
  • 1
  • 2
  • 3
  • Next

Return to “Веб сервер”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password