7.3. 在 Apache HTTP 服务器中使用 OCSP 您可以使用在线证书状态协议(OCSP)来与 Apache HTTP 服务器进行安全连接。 先决条件 您已为 SSL 连接配置了 Apache HTTP 服务器。 流程 配置证书颁发机构。 注意 确保您的 CA 可以发布 OCSP 证书。CA 必须能够将以下属性附加到证书中: [ usr_cert ] ... authorityInfoAccess=OCSP;URI:http://<HOST>:<PORT> ... [ v3_OCSP ] basicConstraints = CA:FALSE keyUsage = nonRepudiation, digitalSignature, keyEncipherment extendedKeyUsage = OCSP Signing [ usr_cert ] ... authorityInfoAccess=OCSP;URI:http://<HOST>:<PORT> ... [ v3_OCSP ] basicConstraints = CA:FALSE keyUsage = nonRepudiation, digitalSignature, keyEncipherment extendedKeyUsage = OCSP Signing Copy to Clipboard Copied! Toggle word wrap Toggle overflow 在前面的示例中,将 HOST 和 PORT 替换为您要配置的 OCSP 响应程序的详细信息。 配置 OCSP 响应器。 前一个下一个