จะเปิดใช้งาน OCSP Stapling บน Apache และ Nginx ได้อย่างไร?
ในบทความ "OCSP Stapling คืออะไร" ได้กล่าวถึงว่า OCSP Stapling ถูกสร้างขึ้นเพื่อปรับปรุงประสิทธิภาพการเจรจา SSL พร้อมทั้งรักษาความเป็นส่วนตัวของผู้เข้าชม แล้วจะเปิดใช้งานบริการ OCSP Stapling ได้อย่างไร บทช่วยสอนนี้จะแนะนำการเปิดใช้งาน OCSP Stapling บนเซิร์ฟเวอร์ Apache และ Nginx

ตรวจสอบเวอร์ชันเซิร์ฟเวอร์
โปรดตรวจสอบเวอร์ชันเซิร์ฟเวอร์ของคุณก่อนเริ่มต้น เวอร์ชันเซิร์ฟเวอร์ต่อไปนี้รองรับ OCSP Stapling:
- Apache HTTP Server เวอร์ชัน 2.3.3 ขึ้นไป
- Nginx เวอร์ชัน 1.3.7 ขึ้นไป
ใช้คำสั่งต่อไปนี้เพื่อตรวจสอบเวอร์ชันเซิร์ฟเวอร์ที่กำลังทำงาน:
Apache:apache2 –v
Nginx:nginx -v
กำหนดค่า OCSP Stapling
การกำหนดค่า OCSP Stapling บนเซิร์ฟเวอร์ Apache
- แก้ไขไฟล์กำหนดค่า SSL Virtual Host ของเว็บไซต์
เพิ่มคำสั่งต่อไปนี้ลงในบรรทัด เพื่อเปิดใช้งาน OCSP;
SSLUseStapling on
เพิ่มเนมสเปซต่อไปนี้ไว้นอกบรรทัด,
SSLStaplingCache shmcb:/tmp/stapling_cache(128000)
例如:
SSLStaplingCache shmcb:/tmp/stapling_cache(128000)
SSLEngine on
SSLProtocol all -SSLv3 -SSLv2
SSLCertificateFile /path/to/your_domain_name.crt
SSLCertificateKeyFile /path/to/your_private.key
SSLCertificateChainFile /path/to/DigiCertCA.crt
SSLUseStapling on
- รันคำสั่งต่อไปนี้เพื่อตรวจสอบว่าการกำหนดค่ามีข้อผิดพลาดหรือไม่
Apachectl –t
- โหลดบริการ Apache ใหม่;
service apache2 reload
- กำหนดค่าเสร็จสิ้น บันทึกและออก จากนั้นรีสตาร์ท
Apacheก็เป็นอันเสร็จ
กำหนดค่า OCSP Stapling บนเซิร์ฟเวอร์ Nginx
เงื่อนไขเบื้องต้นในการเปิดใช้ OCSP Stapling บน Nginx คือต้องติดตั้งใบรับรอง SSL และสามารถเข้าถึงได้ตามปกติก่อน
- แก้ไขไฟล์กำหนดค่าใบรับรอง SSL ของไซต์
เพิ่มคำสั่งต่อไปนี้ลงในบรรทัด “server ”
ssl_stapling on;
ssl_stapling_verify on;
ตัวอย่างเช่น:
server
{
listen 443 ssl;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_certificate /etc/ssl/bundle.crt;
ssl_certificate_key /etc/ssl/your_domain_name.key;
ssl_stapling on;
ssl_stapling_verify on;
}
- รันคำสั่งต่อไปนี้เพื่อตรวจสอบว่าการกำหนดค่ามีข้อผิดพลาดหรือไม่
nginx –t
- การกำหนดค่าเสร็จสมบูรณ์ รีสตาร์ท Nginx
systemctl restart nginx
ทดสอบว่าเปิดใช้ OCSP Stapling สำเร็จหรือไม่
บทความนี้ใช้สองวิธีในการทดสอบว่าเปิดใช้ OCSP Stapling สำเร็จหรือไม่
วิธีที่ 1: ใช้คำสั่ง OpenSSL
ป้อนคำสั่งดังนี้:
openssl.exe s_client -connect www.domainame.com:443 -status
แทนที่ www.domainame.com ด้วยโดเมนของคุณ
หากเว็บไซต์เปิดใช้งาน OCSP Stapling สำเร็จ จะมีข้อความแจ้งเตือนว่า: OCSP Response Status: successful (0x0)
หากหลังดำเนินการแล้วไม่มีข้อมูลตอบกลับ แสดงว่าการเปิดใช้งานล้มเหลว
วิธีที่ 2: ใช้เครื่องมือตรวจสอบโดเมนของเว็บไซต์
ที่อยู่สำหรับตรวจสอบ: การตรวจสอบใบรับรอง SSL
ป้อนโดเมน พอร์ต 443 คลิกเพื่อตรวจสอบ ในข้อมูลใบรับรอง สถานะ OCSP Stapling แสดง: รองรับ หมายความว่าเปิดใช้งานสำเร็จ แสดง: ไม่รองรับ หมายความว่าการเปิดใช้งานล้มเหลว
以上就是เนื้อหาทั้งหมดเกี่ยวกับวิธีเปิดใช้งาน OCSP Stapling บน Apache และ Nginx หากคุณมีข้อสงสัยใดๆ ระหว่างการกำหนดค่า ยินดีปรึกษาฝ่ายบริการลูกค้าอย่างเป็นทางการ เรายินดีให้บริการคุณอย่างเต็มที่!