Welcome! Log In Create A New Profile

Advanced

ssl stapling - разрешение имен на стадии чтении конфига

Илья Шипицин
November 14, 2016 12:22AM
Добрый день!

у нас такая ситуация, что в момент запуска nginx может не быть
днс-ресолвера.

поскольку мы проксируем на ip-адреса, ничего страшного в этом не видим. И
хотим, чтобы nginx стартовал.

Однако, при включенном ssl stapling происходит вот такое

nginx: [warn] "ssl_stapling" ignored, host not found in OCSP responder "
gp.symcd.com"

скажите, в чем целесообразность такого поведения ? ведь обращение к
механизму stapling происходит на более поздней стадии, почему считается
правильным отключить этот механизм на стадии чтения конфига ?

Илья Шипицин
_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

ssl stapling - разрешение имен на стадии чтении конфига

Илья Шипицин November 14, 2016 12:22AM

Re: ssl stapling - разрешение имен на стадии чтении конфига

Maxim Dounin November 14, 2016 07:56AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 190
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready