Saya ingin mengaktifkan penjepret OCSP di server Apache saya. Saya menggunakan:
- Server: Apache / 2.4.7 di Ubuntu
- Sertifikat: Ayo Enkripsi
Ke file:
/etc/apache2/sites-available/default-ssl.conf
Saya tambahkan:
SSLUseStapling on
Kemudian, saya mengedit:
/etc/apache2/mods-available/ssl.conf
menambahkan baris ini:
SSLStaplingCache shmcb:/tmp/stapling_cache(128000)
Saya membaca bahwa ini akan cukup untuk mengaktifkan penjepret OCSP .
Saya memeriksa sintaks dengan:
sudo apachectl -t
dan itu baik-baik saja.
Namun, saat memuat ulang, Apache tidak dapat memulai.
EDIT1:
Di dalam file host virtual SSL saya:
/etc/apache2/sites-available/default-ssl.conf
Saya menambahkan garis-garis ini di bawah set saya SSLCertificateFile
, SSLCertificateKeyFile
:
SSLUseStapling on SSLStaplingReturnResponderErrors off SSLStaplingResponderTimeout 5
Saya kemudian mengedit file ini:
/etc/apache2/mods-available/ssl.conf
menambahkan baris ini:
SSLStaplingCache shmcb:${APACHE_RUN_DIR}/ssl_stapling_cache(128000)
Saya sekarang dapat me-restart Apache tanpa masalah, namun, OCSP tampaknya tidak berfungsi, berdasarkan:
openssl s_client -connect www.example.com:443 -servername www.example.com -status < /dev/null
OCSP response: no response sent
Apa yang saya lakukan salah, apakah itu terkait dengan sertifikat Let's Encrypt saya?
LogLevel
untuk melihat apakah Anda bisa mendapatkan alasan itu gagal dari Apache. Satu-satunya yang jelas yang dapat saya pikirkan adalah jika Anda memiliki firewall yang membatasi lalu lintas keluar — ia perlu membiarkan permintaan OCSP melaluinya.
info
dulu.