В связи с забаном StartSSL перехожу на Let's Encrypt.
Нужно дополнительно включать OCSP Stapling в Nginx? В сертификате уже прописан «stapling responder» и тест от SSL Labs показывает, что OCSP есть. Но
openssl s_client -connect myhost.com:443 -tls1 -tlsextdebug -status
Говорит, что нет ответа OCSP. Если настроить Nginx таким образом:
ssl_stapling on;
ssl_stapling_verify on;
ssl_stapling_responder http://ocsp.int-x3.letsencrypt.org/;
ssl_trusted_certificate /etc/ssl/certs/lets-encrypt-x3-cross-signed.pem;
То openssl получает ответ OCSP.
Кто прав?
Перемещено Shaman007 из talks