1. 程式人生 > >Nginx 安裝 SSL 證書,配置檔案各個引數的含義

Nginx 安裝 SSL 證書,配置檔案各個引數的含義

  • 相比 CRL 驗證方式,OCSP 就更加高效,OCSP 每次只查詢並獲取一條記錄。然而這些預設查詢 OCSP 的客戶端在獲得查詢結果的響應前勢必會一直阻塞後續的事件,在網路情況堪憂的情況下(尤其是大陸地區)會造成較長時間的頁面空白。並且一旦有黑客或者組織對CA的OCSP發動DDos攻擊(分散式拒絕攻擊),客戶端便無法從 OCSP 伺服器獲取查詢結果並完成證書驗證, 客戶端就可能會提示網站不受信任。