Nginx“ssl_stapling”被忽略,在 OCSP 响应程序“ocsp.comodoca.com”中找不到主机

2024-01-08

我正在尝试在 Nginx 上设置 OCSP 装订

我收到错误:

"ssl_stapling" ignored, host not found in OCSP responder "ocsp.comodoca.com"

这是文件 .conf

server {
    ssl_certificate /etc/nginx/myfile.crt;
    ssl_certificate_key /etc/nginx/myfile.key;

    ssl_stapling on;
    ssl_stapling_verify on;
    ssl_trusted_certificate /etc/nginx/myfile_trusted.crt;
    resolver 8.8.8.8 8.8.4.4 valid=300s;
    resolver_timeout 15s;
}

请提出具体的解决方案。


我刚刚在测试新版本时遇到了同样的问题nginx配置为nginx -t (以 root 身份运行);就我而言,错误消息是:

2014/11/15 01:38:43 [warn] 5114#0: "ssl_stapling" ignored, host not found in OCSP responder "ocsp.startssl.com/sub/class1/server/ca"

然而,几秒钟后我再次进行了尝试,然后它就成功了。

我的建议如下:

  • 检查配置的解析器是否正在响应(但我相信您使用了 Google 公共 DNS,所以它们应该没问题);
  • 尝试删除无关的选项(第二个解析器地址,valid=参数和resolver_timeout指示);
  • 检查你的ssl_trusted_certificate文件是根 CA 证书和中间证书的捆绑包PEM 格式(在我的例子中,我将 1 类中间服务器 CA 附加到根 CA# cat ca.pem sub.class1.server.ca.pem > bundle_certs.pem).

我刚刚注意到你的ssl_trusted_certificate文件结尾为.crt。我不确定这是否真的相关,但是nginx 文档说 http://nginx.org/en/docs/http/ngx_http_ssl_module.html#ssl_trusted_certificate(强调我的):

句法:ssl_trusted_certificate file;
默认: -
语境:http, server

该指令出现在 1.3.7 版本中。

指定一个file具有受信任的 CA 证书PEM 格式如果启用了 ssl_stapling,则用于验证客户端证书和 OCSP 响应。

所以你可能想先检查一下。

如果它可以帮助我的 OCSP 配置是:

# OCSP Stapling ---
# fetch OCSP records from URL in ssl_certificate and cache them
# see <http://nginx.org/en/docs/http/ngx_http_ssl_module.html#ssl_stapling>
ssl_stapling on;
resolver 192.168.1.254;
ssl_stapling_verify on;
# verify chain of trust of OCSP response using Root CA and Intermediate certs
ssl_trusted_certificate https/bundle_certs.pem;

Edit: 192.168.1.254是我的家庭路由器 LAN IP。每次我测试nginx我第一次遇到同样的错误,我想必须初始化解析器或类似的东西。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

Nginx“ssl_stapling”被忽略,在 OCSP 响应程序“ocsp.comodoca.com”中找不到主机 的相关文章

随机推荐

  • 操作仅在第二次单击时调用

    我想在单击按钮时提交数据表 但第一次单击时不会调用该操作 这是我的代码
  • Nokogiri 分段错误?

    我正在尝试从 Railscast 运行一个简单的 Ruby 脚本 一旦运行我的程序 我就会收到以下 Segmentation failure bug 错误 我尝试卸载并重新安装 Nokogiri 和 LibXML 但仍然没有任何结果 有没有
  • 为什么当我启动通知时 onDestroy() 会被调用?如何预防呢?

    我有两项活动 ChatActivity and ChatOneActivity 我想在ChatActivity 当我按下通知时 我发现onDestroy 方法被调用 为什么 我能理解为什么onStop方法被调用 因为视图不再可见 但onDe
  • 打印canvas标签的内容

    我制作了一个应用程序画布 我在画布中加载更多图像 png gif 当我在浏览器 opera 上单击打印时 canvas 标记的内容不会打印 使用其他浏览器 FF IE Chrome 没有问题 为什么 这个答案来自将 HTML Canvas
  • Pandas 数据透视表百分比计算

    给定以下数据框和数据透视表 import pandas as pd df pd DataFrame A x y z x y z B one one one two two two C 2 18 2 8 2 18 df A B C 0 x o
  • htaccess Rewriterule 如果 url 包含特定单词,则保留 URL 的其余部分

    Facebook 最近添加了一个跟踪脚本 参数 fbclid 因此 当人们点击 Facebook 页面上引用我的网站 作品集 的链接时 我的网站找不到正确的页面 一个例子 这是 Facebook 创建的网址 我的网站很快将其更改为 这会导致
  • C# 通过希伯来语句柄获取窗口标题返回问号

    我正在使用这个 通过其句柄获取窗口的标题 DllImport user32 dll private static extern int GetWindowText int hWnd StringBuilder title int size
  • 如何在Windows Mobile中读取GPS信号强度?

    如何从 Windows Mobile 5 和 或 6 中的 Compact NET 应用程序读取 GPS 信号强度 我只在 API 中看到了 GPRS 和 Wi Fi 信号强度的访问器 查看MSDN 上的 GPS 应用程序 Windows
  • 使用多个分隔符(包括分隔符)分割字符串

    我想使用多个字符分隔符分割字符串 但我也想存储分隔符 我的分隔符是 例如 如果我有一个字符串 26 78 12 23 16 我想要得到 26 78 12 23 16 每行作为一个单独的数组元素 我认为你不能使用 split 函数来实现这一点
  • jsPDF - 我需要帮助将 pdf 嵌入到网页上

    我正在使用 jsPDF 创建一个将在网页上显示的 pdf 但我似乎无法正确嵌入它 如果我输入 pdf就会加载doc output dataurl 但它会在新窗口中加载 我知道这就是它应该做的 我制作了一个 div 它使用对象标签来保存 pd
  • 有什么方法可以同时跨多个非连续修订进行 svn diff 或 svn merge 吗?

    所以在 SVN 中你可以做这样的事情 svn merge r555 558 svn diff c551 但是 据我所知 没有办法做到 svn merge r555 558 592 594 svn diff c551 557 563 对于合并
  • 使用 facebook graph api 进行 Oauth 注销

    我刚刚创建了一个网站 在其中使用 oauth2 0 和 graph api 授权用户 我还想在用户单击注销按钮时从我的网站和 Facebook 注销用户 我在过去 24 小时内找不到解决方案 我的代码位于 asp net 中 提前致谢 如果
  • 在 C# 中,如何用 & 替换\u0026?

    我在 C 代码中得到一个来自某些 javascript 序列化的字符串 并且我看到了一堆如下所示的字符串 Peanut Butter u0026 Jelly 我尝试这样做 string results resultFromJsonSeria
  • Java 日期四舍五入

    我想要一种优雅的方式将 java Date 向上或向下舍入到最近的分钟 或秒 小时 天 例如 日期 Wed Jan 25 10 36 34 GMT 2012 四舍五入到最接近的分钟将是 Wed Jan 25 10 37 00 GMT 201
  • HSV 到 RGB 颜色转换

    有没有办法使用 python 中的 pygame 模块将 HSV 颜色参数转换为 RGB 类型颜色参数 我尝试了以下代码 但它返回了荒谬的值 import colorsys test color colorsys hsv to rgb 35
  • 如何从客户端重定向 GWT 应用程序?

    您可能知道 servlet 端的 res sendRedirect url 不起作用 因为 GWT 客户端不处理它 有人知道该怎么做吗 感谢您 丹尼尔 Window Location 分配 newUrl http google web to
  • 雄辩有原始问题

    我有 2 个 SQL 表 一个代表旅行 另一个代表这些旅行的预订 结构如下 tours int id int max participants int state bookings int id fk tour fk date int nu
  • 如何完全卸载使用easy_install安装的pip?

    在 Windows 7 上 我使用 easy install 安装 pip 并且想要安装较低版本的 pip 我想删除旧版本 但不知道如何完全删除 easy install 安装的 pip 或者如果有一种方法可以在不通过 easy insta
  • 如何使用 Web API Get 方法返回图像

    我需要使用 Web API Get 方法返回图像 下面的代码似乎工作正常 除了我在 Fiddler 的 ImageView 窗口中收到此消息 此响应已编码 但不声称是图像 public HttpResponseMessage Get usi
  • Nginx“ssl_stapling”被忽略,在 OCSP 响应程序“ocsp.comodoca.com”中找不到主机

    我正在尝试在 Nginx 上设置 OCSP 装订 我收到错误 ssl stapling ignored host not found in OCSP responder ocsp comodoca com 这是文件 conf server