LINUX.ORG.RU

Сообщения Protector

 

content/type

Вопрос решён

 ,

Protector
()

Включение OCSP Stapling

Доброе утро, уважаемые гуру программирования! Очень нужна Ваша помощь! Являюсь владельцем сайта, но совершенно не владею какими-либо специальными техническими познаниями в этой области. До сего момента вполне хватало изучения обсуждений на форумах или официальных сайтах разработчиков функций, которые собирался применить. Недавно перевел сайт на https, настроил сертификат (А+ по ssslabs.com), но оказался совершенно не способен подключить OCSP Stapling. Перед настройкой перевел сервер в ручной режим работы, добавил всяких необходимых заголовков, усилил, так сказать, безопасность ... но при включении строк, необходимых для включения OCSP Stapling сервер отказывается перезагружаться и проявляется ошибка 500. При этом в конфигурационном файле сервера нет раздела <VirtualHost *:443>: все команды вписывал в модуле ssl, «создавал» раздел <VirtualHost *:443> и пытался его «активировать», но безуспешно. Однако этот раздел есть в конфигурационном файле самого сайта. Сайт также переводил в ручной режим работы, пытался подключить OCSP Stapling, но результат всегда одинаков. Смущает то, что в конфигурационном файле сервера указаны пути до двух сертификатов и ключа (путь указан реальный, есть и папки и сами файлы: home/site/etc/ssl/сертификат.crt (или ключ.key), а в таком же файле сайта только один путь до сертификата самого сайта и до ключа и не указан путь до промежуточного сертификата, как-будто его и нет. Причем «отследить» эти пути не знаю как: таких папок в документах сайта найти не могу (etc/ssl/несуществующая папка/сертификат.crt (или ключ.key). Пытался спрашивать поддержку, но по настройке в ручном режиме она «не поддерживает», советует все перевести в режим автоматический. Подскажите, пожалуйста, есть ли какой-то универсальный и максимально простой способ подключить OCSP Stapling на сервере Apache? С уважением,

 ,

Protector
()

RSS подписка на новые темы