Devo concatenar todos os certificados (servidor + intermediários + raiz) ou apenas (servidor + intermediários) para ssl_trusted_certificatediretiva em NGINX .
para configurar o OCSP Stapling (o certificado do servidor não deve ser concatenado aqui), mas você deve usar ssl_certificate, onde o certificado do servidor é fornecido junto com todos os certificados intermediários:
Você deve adicionar a seguinte configuração
para configurar o OCSP Stapling (o certificado do servidor não deve ser concatenado aqui), mas você deve usar
ssl_certificate
, onde o certificado do servidor é fornecido junto com todos os certificados intermediários:Por outro lado, não se deve incluir o
root_CA_cert
aqui.