首页>最新数字证书问答>百度CDN配置OCSP Stapling

百度CDN配置OCSP Stapling

功能介绍

OCSP是实时证书在线验证协议,通过OCSP浏览器可以实时向CA机构验证证书。

OCSP Stapling作为对OCSP协议缺陷的弥补,实现了服务器可以事先模拟浏览器对证书链进行验证,并将带有CA机构签名的OCSP验证结果响应保存到本地。等到真正的握手阶段,再将OCSP响应和证书链一起下发给浏览器,以此避免增加浏览器的握手延时。由于浏览器不需要直接向 CA 站点查询证书状态,这个功能对访问速度的提升非常明显。

前提条件

在开启OCSP Stapling功能前,您需要确保已成功配置HTTPS证书

配置方法

1、登录CDN管理控制台,进入“内容分发网络CDN”页面。

2、在左侧导航栏,点击域名管理。

3、进入域名管理页面,点击目标域名操作列的管理。

4、进入“CDN域名详情”页,在页面上方导航栏选择HTTPS配置页签。

5、打开 OCSP Stapling 的开关即可。

百度CDN配置OCSP Stapling 第1张

最新资讯

为什么要停止使用RSA密钥交换?

什么是DNS-over-HTTPS.是如何工作的?

Apple macOS操作系统中存在三个致命漏洞

"此网站提供的安全证书不安全"的解决方法

Chrome浏览器中出现“安全连接”错误,该如何解决?

标签推荐:数字证书申请 | ssl证书验证失败 | https证书申请| 数字签名技术| 电子签名软件| ssl证书更新| 小程序证书| ca认证电子签名| 个人代码签名| 微软代码签名| 泛域名证书| java代码签名| 代码签名证书| https证书配置| PKI技术知识| SQL注入| openssl漏洞| 识别钓鱼网站