2016年2月18日木曜日

NGINX はクライアント証明書の失効を OCSP でできない?

NGINX はサーバ証明書の OCSP stapling は可能だが、クライアント証明書
の失効検証は CRL だけで OCSP は出来ないらしい。↓2014 年のやりとりだ
けど、おそらく今も無いでしょう。no plan ということだそうで。

OCSP stapling for client certificates

まぁ Apache も無いんじゃねーのか?よく調べてないけど。

0 件のコメント:

コメントを投稿