1
alect 2021-01-02 11:08:19 +08:00
OCSP 设置问题
|
2
v2tudnew OP @alect 怎么说? OCSP Stapling 我确实没搞,nginx 折腾了几次都不生效,但我将 ocsp.int-x3.letsencrypt.org 劫持到 175.45.42.217 ,RDP 也成功验证了。
|
3
alect 2021-01-02 11:16:24 +08:00 1
|
6
v2tudnew OP @alect s3.ax1x.com/2021/01/02/rzom36.md.png ,小白一个,大佬勿怪😁
|
7
v2tudnew OP @alect 解决了,问题确实是 OCSP Stapling 问题,我将 docker dns 指定到网关(网关劫持了 OCSP 域名)马上通过了。。。
|
8
ruixue 2021-01-02 11:32:11 +08:00
检查一下证书链,Lets 最近换中间证书了,之前的 OCSP 域名被污染的问题已经解决了
https://letsencrypt.org/2020/09/17/new-root-and-intermediates.html |
9
v2tudnew OP @ruixue 不清楚,它写着 9 月 17 日,我证书是 12 月申请的,之前没劫持 OCSP 域名连 RDP 都打不开。
|
10
ruixue 2021-01-02 11:50:53 +08:00 1
|