全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: uoone

请教一个关于ssl客户端证书的问题

[复制链接]
发表于 2024-12-3 14:53:43 | 显示全部楼层
Fix 发表于 2024-12-3 14:51
ocsp stapling 可以减少客户端对 ocsp server 的请求,这个和 crl 是两个东西

顺便问下大佬为什么前段时 ...

阿里的DNS给我Null了,不知道为啥,还没通知 正好之前太忙了,就没注意这个…
发表于 2024-12-3 14:57:10 来自手机 | 显示全部楼层
uoone 发表于 2024-12-3 14:49
so 如果用户访问不了  crt.sectigo.com 这个域名 用户就会请求失败,是这个意思么。。。

如果是这样的话 ...

非专业,个人理解是如果服务器发送了完整的证书链,客户端应该不会额外再请求这个 ca issuer,因此无法连接也没有关系

但 ocsp 最好是做 ocsp stapling,因为这个每次都要验证的

用域名我觉得比较好,可以直接用 trustasia 或者 gts 这种低价/免费且带 aia 部分针对国内网络有优化的证书
发表于 2024-12-3 14:59:32 来自手机 | 显示全部楼层
贱贱的做法是给大厂 ssl 产品提工单,转技术咨询相关细节
 楼主| 发表于 2024-12-3 15:13:32 | 显示全部楼层
Fix 发表于 2024-12-3 14:59
贱贱的做法是给大厂 ssl 产品提工单,转技术咨询相关细节

OK 感谢  我是IP SSL。感觉这个还是有点影响。。。

我直接http裸奔了 至少这样sla高很多哈哈
 楼主| 发表于 2024-12-3 15:15:32 | 显示全部楼层
Fix 发表于 2024-12-3 14:57
非专业,个人理解是如果服务器发送了完整的证书链,客户端应该不会额外再请求这个 ca issuer,因此无法连 ...

对的。我看日志是 第一次安装客户端 和初次启动的时候,会请求这个issuer

之后就不在请求。

然后这个域名我测了下,这玩意国内访问一言难尽。。。然后就来发帖了
发表于 2024-12-3 15:21:26 来自手机 | 显示全部楼层
uoone 发表于 2024-12-3 15:13
OK 感谢  我是IP SSL。感觉这个还是有点影响。。。

我直接http裸奔了 至少这样sla高很多哈哈 ...

isp 们:小伙子网站内容很劲爆嘛
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-1-2 04:13 , Processed in 0.056919 second(s), 5 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表