上云无忧 > 文档中心 > 百度智能云内容分发网络CDN配置OCSP Stapling
内容分发网络CDN
百度智能云内容分发网络CDN配置OCSP Stapling

文档简介:
OCSP是实时证书在线验证协议,通过OCSP浏览器可以实时向CA机构验证证书。 OCSP Stapling作为对OCSP协议缺陷的弥补,实现了服务器可以事先模拟浏览器对证书链进行验证,并将带有CA机构签名的OCSP验证结果响应保存到本地。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

功能介绍

OCSP是实时证书在线验证协议,通过OCSP浏览器可以实时向CA机构验证证书。
OCSP Stapling作为对OCSP协议缺陷的弥补,实现了服务器可以事先模拟浏览器对证书链进行验证,并将带有CA机构签名的OCSP验证结果响应保存到本地。等到真正的握手阶段,再将OCSP响应和证书链一起下发给浏览器,以此避免增加浏览器的握手延时。由于浏览器不需要直接向 CA 站点查询证书状态,这个功能对访问速度的提升非常明显。

前提条件

在开启 OCSP Stapling 功能前,您需要确保已成功配置 HTTPS 证书,配置详情请参考证书管理。

配置方法

  1. 登录CDN管理控制台,进入“内容分发网络CDN”页面。
  2. 在左侧导航栏,点击域名管理。
  3. 进入域名管理页面,点击目标域名操作列的管理。
  4. 进入“CDN域名详情”页,在页面上方导航栏选择HTTPS配置页签。
  5. 打开 OCSP Stapling 的开关即可。

相似文档
  • HTTPS双向认证方式通信在一些安全级别较高的场景非常有用,拥有合法证书的客户端才能正常访问业务。在SSL握手过程中,服务端会请求客户端的证书,并验证其有效性。
  • 百度智能云CDN为用户提供域名流量的统计分析,用户可以在控制台选择查看接入域名的数据流量情况。 统计分析主要包含流量带宽数据、PV、UV客户访问数据、状态码数据、回源数据、命中率数据和TOP数据。
  • TOP 类数据均从访问日志中离线计算得出,统计1小时内的各类 TOP 数据,具体方法如下: 依据日志进行小时粒度的 TOP 数据汇聚,取 TOP 200 的数据进行存储。
  • 计算方法: 回源带宽为由CDN回源导致的源站带宽,回源类数据均由回源日志计算产出。 计算公式为(所选时间粒度的流量和 / 所选时间粒度对应的s数) * 8。
  • 计算方法: 流量命中率:(边缘节点流量 - 回源流量) / 边缘节点流量 * 100%。 请求命中率:(边缘节点请求数 - 回源请求数) / 边缘节点请求数 * 100%。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部