4.3. 在 Apache HTTP 服务器中使用 OCSP
您可以使用在线证书状态协议(OCSP)与 Apache HTTP 服务器安全连接。
先决条件
流程
配置证书颁发机构。
注意确保您的 CA 可以发布 OCSP 证书。CA 必须能够在证书中添加以下属性:
[ usr_cert ] ... authorityInfoAccess=OCSP;URI:http://<HOST>:<PORT> ... [ v3_OCSP ] basicConstraints = CA:FALSE keyUsage = nonRepudiation, digitalSignature, keyEncipherment extendedKeyUsage = OCSP Signing在前面的示例中,将
HOST和PORT替换为您要配置的 OCSP 响应者的详细信息。- 配置 OCSP 响应器。