当前位置:论坛首页 > Linux面板 > 建议

【已回应】能增加OCSP Stapling功能吗

发表在 Linux面板2020-3-25 15:27 [复制链接] 5 3263

能增加OCSP Stapling功能吗?
OCSP存在隐私和性能问题。一方面,浏览器直接去请求第三方CA(Certificate Authority, 数字证书认证机构),会暴露网站的访客(Let’s Encrypt会知道哪些用户在访问Fundebug);另一方面,浏览器进行OCSP查询会降低HTTPS性能(如访问您的站点会变慢)。
为了解决OCSP存在的2个问题,就有了OCSP stapling。由网站服务器去进行OCSP查询,缓存查询结果,然后在与浏览器进行TLS连接时返回给浏览器,这样浏览器就不需要再去查询了。这样解决了隐私和性能问题。


使用道具 举报 只看该作者 回复
发表于 2020-3-25 16:18:33 | 显示全部楼层
我网站用的加速乐和腾讯云的CDN,在CDN上都可以开启这个功能,宝塔貌似没有自带这个功能吧?
使用道具 举报 回复 支持 反对
发表于 2020-3-25 18:10:07 | 显示全部楼层
Hax0412 发表于 2020-3-25 16:18
我网站用的加速乐和腾讯云的CDN,在CDN上都可以开启这个功能,宝塔貌似没有自带这个功能吧? ...

没有,明天我看看怎么加,这个功能不错。感谢楼主反馈
使用道具 举报 回复 支持 反对
发表于 2020-4-30 18:11:02 | 显示全部楼层
大炮运维V587 发表于 2020-3-25 18:10
没有,明天我看看怎么加,这个功能不错。感谢楼主反馈

这个功能什么时候加啊,每过一段时间访问就会变慢
使用道具 举报 回复 支持 反对
发表于 2020-4-30 18:24:16 | 显示全部楼层
微步唐山 发表于 2020-4-30 18:11
这个功能什么时候加啊,每过一段时间访问就会变慢

这个我咨询了下开发,不准备加这个功能了
使用道具 举报 回复 支持 反对
发表于 2023-12-16 20:43:49 | 显示全部楼层
大炮运维V587 发表于 2020-3-25 18:10
没有,明天我看看怎么加,这个功能不错。感谢楼主反馈

快3年了 还没有这个呢
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表