Https優化方案(優化證書驗證篇--OCSP)

一句話歸納就是:OCSP 是server 把本身的站點證書和中間證書以及根證書打包一塊兒下發到客戶端,省去客戶端查詢的過程。nginx OCSP實時查詢會增長客戶端的性能開銷。所以,能夠考慮經過OCSP stapling的方案來解決:OCSP stapling是一種容許在TLS握手中包含吊銷信息的協議功能,啓用OCSP stapling後,服務端能夠代替客戶端完成證書吊銷狀態的檢測,並將所有信息在
相關文章
相關標籤/搜索