zl程序教程

您现在的位置是:首页 >  工具

当前栏目

宝塔开启OCSP

宝塔 开启
2023-06-13 09:18:30 时间

前段时间搭建了一个商城,部署了一下SSL,最开始呢是想着看一下等级之间的价格是否一致之类的,懒得退出切换账号就打开了几个浏览器,因为我一直主用的谷歌浏览器, 就没怎么了解过火狐 用火狐打开网站就一直提示“建立安全连接失败” “错误代码:MOZILLA_PKIX_ERROR_REQUIRED_TLS_FEATURE_MISSING”

搞得我特别懵逼,我用谷歌、QQ、Edge等浏览器都没出现这样的问题,后来了解了一下才知道火狐要求OCSP装订(但我有几个网站也没开启OCSP过,一样可以用火狐,咱也不知道也不敢问) 在Nginx配置文件加上

#开 启OCSP
ssl_stapling on;
ssl_stapling_verify on;
resolver 8.8.8.8 8.8.4.4 216.146.35.35 216.146.36.36 valid=60s;
resolver_timeout 2s;

然后就可以正常访问了