上云无忧 > 文档中心 > 天翼云CDN加速域名管理 - OCSP装订
天翼云CDN加速域名管理 - OCSP装订

文档简介:
简述OCSP装订(OCSP Stapling)功能的使用方法。 功能介绍: OCSP(Online Certificate Status Protocol,在线证书状态协议),是由数字证书颁发机构CA(Certificate Authority)提供的一个在线证书查询接口,它建立一个可实时响应的机制,客户端发送查询证书请求到CA服务器,然后CA服务器实时响应验证证书是否合法有效。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

简述OCSP装订(OCSP Stapling)功能的使用方法。

功能介绍

OCSP(Online Certificate Status Protocol,在线证书状态协议),是由数字证书颁发机构CA(Certificate Authority)提供的一个在线证书查询接口,它建立一个可实时响应的机制,客户端发送查询证书请求到CA服务器,然后CA服务器实时响应验证证书是否合法有效。 客户端会在SSL握手时去实时查询OCSP接口,并在获得查询结果前会阻塞后续流程,在网络不佳时会造成较长时间的页面空白,降低了HTTPS性能,严重影响用户体验。

开启OCSP装订(OCSP Stapling)功能后,由CDN进行OCSP信息查询并将查询结果缓存到服务器中。当客户端向服务器发起SSL握手请求时,CDN服务器将证书的OCSP信息和证书一起发送到客户端,供用户验证,无需用户再向数字证书认证机构(CA)发送查询请求。极大地提高了TLS握手效率,提升了HTTPS性能。

由于OCSP响应是无法伪造的,因此这一过程也不会产生额外的安全问题。

适用场景

开启HTTPS功能后希望提升TLS握手效率,提升HTTPS性能,使网站访问速度更快,用户体验更好。

注意事项

1、使用OCSP Stapling功能前需先开启HTTPS。

2、OCSP Stapling功能默认关闭。

3、OCSP Stapling功能默认缓存1个小时,缓存过期后第一个访问请求OCSP Stapling不生效。

4、客户端需支持OCSP扩展字段,如果客户端不支持OCSP扩展字段,则该功能无法生效。

配置说明

1、登录CDN控制台。

2、在域名列表页面,点击编辑目标域名。

3、单击HTTPS配置。

4、启用Https开关。

5、配置OCSP Stapling,点击提交。

配置界面

相似文档
  • 简述国密证书的使用场景和使用方法。 功能介绍: 密码算法是保障信息安全的核心技术,天翼云积极响应国家政策,支持国密标准,为金融等政企客户提供更加安全的加密算法。
  • 简述CDN加速可以支持的TLS版本及配置方法。 功能介绍: TLS(Transport Layer Security)即安全传输层协议,及其前身安全套接层(Secure Sockets Layer,缩写作SSL)是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。
  • 简述批量配置HTTPS证书的方法。 功能介绍: 天翼云CDN支持HTTPS加速服务,您可以通过控制台上传证书,并批量关联域名启用HTTPS加速服务,实现全网数据加密传输。 适用场景: 该功能适用于多域名需同时开启https服务的场景。 注意事项: 1)批量https证书配置一次只能关联5个域名。 2)域名绑定证书后会开启域名https功能。
  • 简述缓存过期时间设置方法。 功能介绍: 缓存过期时间指源站资源在CDN节点缓存的时长,达到预设时间,资源将会被CDN节点标记为缓存过期。此时如果客户端向CDN节点请求该资源,CDN会携带If-Modified-Since请求头或Etag请求头回源站校验内容是否有更新,如有更新则获取最新资源并缓存到CDN节点。您可以根据业务需求,按指定路径或文件名后缀等方式配置静态资源的缓存过期时间。
  • 简述状态码过期时间的配置方法。 功能介绍: CDN节点从源站获取资源时,源站会返回响应状态码,您可以在天翼云CDN上配置状态码过期时间,当客户端再次请求相同资源时,由CDN直接响应状态码,不会触发回源,减轻源站压力。当状态码在CDN上的存储时长超过设置的过期时间,缓存的状态码会失效,此时针对同一资源的请求需要回源。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部