stunnel 5.71+ ,自签名证书, OCSP stapling 导致程序反应慢的解决方案

105 天前
 azure2024us

RT

问题描述: 升级到 5.72 ,openssl 3.2.1 ,出现以下 log 日志

Wed Feb  7 12:05:49 2024 daemon.err stunnel: LOG3[291]: OCSP: No OCSP stapling response received

尝试关闭 OCSP stapling

发现官方说,www.stunnel.org/NEWS.html

OCSP stapling is requested and verified in the client mode.

解决: 在 client 中添加

OCSPrequire = no
TIMEOUTocsp = -1

server 添加

OCSPrequire = no

响应速度快了很多。

ps: 搜了好久没有发现 disable ocsp stapling

300 次点击
所在节点   stunnel
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1014844

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX