Доброе утро, уважаемые гуру программирования! Очень нужна Ваша помощь! Являюсь владельцем сайта, но совершенно не владею какими-либо специальными техническими познаниями в этой области. До сего момента вполне хватало изучения обсуждений на форумах или официальных сайтах разработчиков функций, которые собирался применить. Недавно перевел сайт на https, настроил сертификат (А+ по ssslabs.com), но оказался совершенно не способен подключить OCSP Stapling. Перед настройкой перевел сервер в ручной режим работы, добавил всяких необходимых заголовков, усилил, так сказать, безопасность ... но при включении строк, необходимых для включения OCSP Stapling сервер отказывается перезагружаться и проявляется ошибка 500. При этом в конфигурационном файле сервера нет раздела <VirtualHost *:443>: все команды вписывал в модуле ssl, «создавал» раздел <VirtualHost *:443> и пытался его «активировать», но безуспешно. Однако этот раздел есть в конфигурационном файле самого сайта. Сайт также переводил в ручной режим работы, пытался подключить OCSP Stapling, но результат всегда одинаков. Смущает то, что в конфигурационном файле сервера указаны пути до двух сертификатов и ключа (путь указан реальный, есть и папки и сами файлы: home/site/etc/ssl/сертификат.crt (или ключ.key), а в таком же файле сайта только один путь до сертификата самого сайта и до ключа и не указан путь до промежуточного сертификата, как-будто его и нет. Причем «отследить» эти пути не знаю как: таких папок в документах сайта найти не могу (etc/ssl/несуществующая папка/сертификат.crt (или ключ.key). Пытался спрашивать поддержку, но по настройке в ручном режиме она «не поддерживает», советует все перевести в режим автоматический. Подскажите, пожалуйста, есть ли какой-то универсальный и максимально простой способ подключить OCSP Stapling на сервере Apache? С уважением,
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от snaf
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от snaf
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от thesis
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от Protector
Ответ на:
комментарий
от Protector
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от Protector
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от Protector
Ответ на:
комментарий
от thesis
Ответ на:
комментарий
от Protector
Ответ на:
комментарий
от Protector
Ответ на:
комментарий
от Protector
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от Protector
Ответ на:
комментарий
от imul
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум HAProxy + OCSP Stapling (2015)
- Форум Не работает ssl на ubuntu 18.04+apache (проблема с файлом-ключём) (2020)
- Форум Простой OCSP сервер (2016)
- Форум Нужно ли дополнительно настраивать OCSP для Let's Encrypt? (2017)
- Форум Включение zswap (2017)
- Форум Включение DRI3 (2015)
- Форум Включение компьютера (2011)
- Форум кнопка включения (2020)
- Форум Включение 3g (2014)
- Форум Включение тиринга (2018)