7.4. 配置 Apache HTTP 服务器以验证 OCSP 证书
您可以通过在 ssl_conf 文件中定义 OCSP 设置,将 Apache HTTP 服务器配置为验证 OCSP 证书。
流程
-
打开
JBCS_HOME/httpd/conf.d/ssl.conf文件。 为您的部署指定适当的 OCSP 配置详情。
例如:
# Require valid client certificates (mutual auth) SSLVerifyClient require SSLVerifyDepth 3 # Enable OCSP SSLOCSPEnable on SSLOCSPDefaultResponder http://<HOST>:<PORT> SSLOCSPOverrideResponder on注意前面的示例演示了如何启用客户端证书的 OCSP 验证。在前面的示例中,将 <
HOST> 和 <PORT> 替换为默认的 OCSP Responder 的 IP 地址和端口。