blog.cat.ssl

OCSP stapling — SSL тезлигини ошириш

18.09.2035
← Барча мақолалар

OCSP сўрови сайт очилишига 100-300 мс кечикиш қўшади. OCSP stapling шу кечикишни нолга туширади.

Қандай ишлайди

Сервер ўзи CA дан OCSP жавобини олиб, браузерга сертификат билан бирга узатади. Натижада браузер алоҳида сўров юбормайди.

Nginx созлаш

ssl_stapling on; ssl_stapling_verify on; ssl_trusted_certificate fullchain.pem; resolver 8.8.8.8 қаторларини қўшинг.

Сайт.уз амалиёт

Мижозларнинг 91% stapling ёқилган. Тезлик 340 мс ошади. Созлаш 50 000 сўм, мониторинг 25 000 сўм/ой.

Ўхшаш мақолалар

📱 SSL pinning: мобил иловаларда MITM ҳужумларидан ҳимоя 🤝 SSL handshake жараёни: TLS мулоқотининг ички механикаси 🔓 HTTPS қулф белгиси йўқолди: сабаблар ва тузатиш SSL муддатини кузатиш: огоҳлантириш ва автоматик текширув тизимлари
🌐 Тил
🇺🇿 O'zbek 🇺🇿 Ўзбек 🇷🇺 Русский 🇬🇧 English