Https优化方案(优化证书验证篇--OCSP)

一句话归纳就是:OCSP 是server 把本身的站点证书和中间证书以及根证书打包一块儿下发到客户端,省去客户端查询的过程。nginx OCSP实时查询会增长客户端的性能开销。所以,能够考虑经过OCSP stapling的方案来解决:OCSP stapling是一种容许在TLS握手中包含吊销信息的协议功能,启用OCSP stapling后,服务端能够代替客户端完成证书吊销状态的检测,并将所有信息在
相关文章
相关标签/搜索