エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
CentOSでもh2oでOCSP Staplingしたい - (ひ)メモ
h2o/1.5.2です。 (たいていそうだと思いますが)中間CAから発行されたサーバー証明書の場合は、h2oでは... h2o/1.5.2です。 (たいていそうだと思いますが)中間CAから発行されたサーバー証明書の場合は、h2oではcertificate-fileで指定するファイルの内容を サーバー証明書 中間CAの証明書 という順序でcatで結合したものにします。順序があるので注意してください。参考: スマートフォン等、携帯端末の一部のみ「証明書が信頼できない」と警告が表示されます | Symantec さて、h2oは起動時にOCSPレスポンダからレスポンスを得て、それのverifyが成功すればOCSP Staplingを有効にします。 具体的には、share/h2o/fetch-ocsp-response の中でopensslコマンドを使ってこの様にしています。 # certificate-fileで指定されたサーバー証明書からOCSPレスポンダのURIを得る openssl x509 -in $cer
2015/10/28 リンク