Vorrei abilitare la pinzatura OCSP nel mio server Apache. Sto usando:
- Server: Apache / 2.4.7 su Ubuntu
- Certificato: crittografiamo
Al file:
/etc/apache2/sites-available/default-ssl.conf
Ho aggiunto:
SSLUseStapling on
Quindi, ho modificato:
/etc/apache2/mods-available/ssl.conf
aggiungendo questa riga:
SSLStaplingCache shmcb:/tmp/stapling_cache(128000)
Ho letto che questo sarebbe sufficiente per abilitare la pinzatura OCSP .
Ho verificato la sintassi con:
sudo apachectl -t
ed era OK.
Tuttavia, al ricaricamento, Apache non può iniziare.
Edit1:
All'interno del mio file host virtuale SSL:
/etc/apache2/sites-available/default-ssl.conf
Ho aggiunto queste righe sotto i miei set di SSLCertificateFile
, SSLCertificateKeyFile
:
SSLUseStapling on SSLStaplingReturnResponderErrors off SSLStaplingResponderTimeout 5
Ho quindi modificato questo file:
/etc/apache2/mods-available/ssl.conf
aggiungendo questa riga:
SSLStaplingCache shmcb:${APACHE_RUN_DIR}/ssl_stapling_cache(128000)
Ora posso riavviare Apache senza problemi, tuttavia, OCSP non sembra funzionare, in base a:
openssl s_client -connect www.example.com:443 -servername www.example.com -status < /dev/null
OCSP response: no response sent
Cosa sto sbagliando, è qualcosa legato al mio certificato Let's Encrypt?
LogLevel
per vedere se riesci a capire perché Apache non è riuscito. L'unica cosa ovvia a cui riesco a pensare è se si dispone di un firewall che limita il traffico in uscita: deve consentire la richiesta OCSP.
info
Prima ci proverei .