user3448600 Asked: 2016-05-06 10:30:36 +0800 CST2016-05-06 10:30:36 +0800 CST 2016-05-06 10:30:36 +0800 CST 在 NGINX 中配置 OCSP 装订 772 我应该连接所有证书(服务器 + 中间体 + 根)还是只连接(服务器 + 中间体)用于NGINXssl_trusted_certificate中的指令。 nginx ocsp tls 1 个回答 Voted Best Answer Oleg 2016-05-06T13:36:52+08:002016-05-06T13:36:52+08:00 您应该添加以下设置 ssl_stapling on; ssl_stapling_verify on; ssl_trusted_certificate /path/to/root_CA_cert_plus_intermediates; 配置 OCSP 装订(服务器证书不应在此处连接),但您应该使用ssl_certificate,其中服务器证书与所有中间证书一起提供: ssl_certificate /path/to/signed_cert_plus_intermediates; 另一方面,不应该包括root_CA_cert这里。
您应该添加以下设置
配置 OCSP 装订(服务器证书不应在此处连接),但您应该使用
ssl_certificate
,其中服务器证书与所有中间证书一起提供:另一方面,不应该包括
root_CA_cert
这里。