ΠΡΠ½ΠΎΠ²Π½Π°ΡΠ°
- ΠΠΎΠ±Π°Π²Π΅Π½Π° Π΅ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΠ° Π½Π° Π²ΡΠ½ΡΠ½ΠΈ ΡΡΠ»ΡΠ³ΠΈ, Π±Π°Π·ΠΈΡΠ°Π½ΠΈ Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° OCSP (ΠΡΠΎΡΠΎΠΊΠΎΠ» Π·Π° ΠΎΠ½Π»Π°ΠΉΠ½ ΡΡΠ°ΡΡΡ Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ). ΠΠ° Π΄Π° Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΡΠ΅ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ°ΡΠ°
ΠΏΡΠ΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΎ ssl_ocsp Π΄ΠΈΡΠ΅ΠΊΡΠΈΠ²Π°, Π·Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°Π½Π΅ Π½Π° ΡΠ°Π·ΠΌΠ΅ΡΠ° Π½Π° ΠΊΠ΅ΡΠ° - ssl_ocsp_cache, Π·Π° ΠΏΡΠ΅Π΄Π΅ΡΠΈΠ½ΠΈΡΠ°Π½Π΅ Π½Π° URLOCSP ΠΌΠ°Π½ΠΈΠΏΡΠ»Π°ΡΠΎΡ ΠΏΠΎΡΠΎΡΠ΅Π½ Π² ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° - ssl_ocsp_responder. - ΠΠΎΡΠΈΠ³ΠΈΡΠ°Π½Π° Π΅ Π³ΡΠ΅ΡΠΊΠ°ΡΠ° βΠΈΠ·ΠΏΡΠ°ΡΠ΅Π½ ΠΊΠ°Π΄ΡΡ Π½Π°Π³ΠΎΡΠ΅ Π·Π° Π·Π°ΡΠ²ΠΎΡΠ΅Π½ ΠΏΠΎΡΠΎΠΊβ, Π²ΡΠ·Π½ΠΈΠΊΠ½Π°Π» ΠΏΠΎ Π²ΡΠ΅ΠΌΠ΅ Π½Π° ΡΠ°Π±ΠΎΡΠ°ΡΠ° Π½Π° gRPC Π±Π΅ΠΊΠ΅Π½Π΄, ΠΊΠΎΠΉΡΠΎ ΡΠ΅ ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΏΡΠΈ ΠΈΠ·ΠΏΡΠ°ΡΠ°Π½Π΅ Π½Π° ΠΊΠ°Π΄ΡΠΈ ΠΊΡΠΌ Π·Π°ΡΠ²ΠΎΡΠ΅Π½ ΠΏΠΎΡΠΎΠΊ.
- Π€ΠΈΠΊΡΠΈΡΠ°Π½ ΠΏΡΠΎΠ±Π»Π΅ΠΌ Ρ Π½Π΅ΡΡΠ½ΠΊΡΠΈΠΎΠ½ΠΈΡΠ°Π½Π΅
OCSP ΡΠ΅Π»Π±ΠΎΠ΄ , Π°ΠΊΠΎ Π΄ΠΈΡΠ΅ΠΊΡΠΈΠ²Π°ΡΠ° "resolver" Π½Π΅ Π΅ ΠΏΠΎΡΠΎΡΠ΅Π½Π°. - ΠΠΎΡΠΈΠ³ΠΈΡΠ°Π½ ΠΏΡΠΎΠ±Π»Π΅ΠΌ, ΠΏΡΠΈ ΠΊΠΎΠΉΡΠΎ HTTP/2 Π²ΡΡΠ·ΠΊΠΈΡΠ΅ Ρ Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»Π½Π° ΠΏΡΡΠ²ΠΎΠ½Π°ΡΠ°Π»Π½Π° ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»Π½ΠΎΡΡ Π½Π΅ ΡΠ΅ ΠΎΡΡΠ°Π·ΡΠ²Π°Ρ Π² ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΠΎΠ½Π½ΠΈΡΠ΅ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅ (
ΠΏΡΠ΅Π΄Π³ΠΎΠ²ΠΎΡ ).
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru