Невозможно включить сшивание OCSP

Невозможно включить сшивание OCSP

Windows Server 2022
Apache x64 2.4.57
OpenSSL 3.0.8

В моей конфигурации Apache SSL есть следующее:

SSLUseStapling В
SSLStaplingCache "shmcb:${SRVROOT}/logs/ssl_stapling(65536)"
SSLStaplingStandardCacheTimeout 3600
SSLStaplingErrorCacheTimeout 600

Ноhttps://entrust.ssllabs.com/сообщает следующее:

введите описание изображения здесь

Может быть, я упустил какую-то настройку?

решение1

На изображениях показаны свойства сертификата. OCSP Must Staple — свойство сертификата, т.е. сертификат должен использоваться только вместе с OCSP stapling — см.здесьдля получения дополнительной информации об этом и о том, как создавать такие сертификаты.

Вместо этого конфигурация сервера, которую вы показываете, показывает, как заставить OCSP stapling работать с веб-сервером Apache. Это не влияет на свойство OCSP Must Staple сертификата и, таким образом, не влияет на отображение свойств сертификата. Но если вы используете сертификат с этим свойством и не включили OCSP stapling на веб-сервере, то рукопожатие TLS не будет выполнено, если клиент принудительно применит это свойство сертификата.

Связанный контент