Me gustaría habilitar el engrapado OCSP en mi servidor Apache. Estoy usando:
- Servidor: Apache / 2.4.7 en Ubuntu
- Certificado: Encriptemos
Al archivo:
/etc/apache2/sites-available/default-ssl.conf
Yo añadí:
SSLUseStapling on
Entonces, edité:
/etc/apache2/mods-available/ssl.conf
agregando esta línea:
SSLStaplingCache shmcb:/tmp/stapling_cache(128000)
Leí que esto sería suficiente para habilitar el engrapado OCSP .
Verifiqué la sintaxis con:
sudo apachectl -t
Y estuvo bien.
Sin embargo, al recargar, Apache no puede iniciarse.
EDITAR1:
Dentro de mi archivo de host virtual SSL:
/etc/apache2/sites-available/default-ssl.conf
He añadido estas líneas por debajo de mis juegos de SSLCertificateFile
, SSLCertificateKeyFile
:
SSLUseStapling on SSLStaplingReturnResponderErrors off SSLStaplingResponderTimeout 5
Luego edité este archivo:
/etc/apache2/mods-available/ssl.conf
agregando esta línea:
SSLStaplingCache shmcb:${APACHE_RUN_DIR}/ssl_stapling_cache(128000)
Ahora puedo reiniciar Apache sin problemas, sin embargo, OCSP no parece estar funcionando, basado en:
openssl s_client -connect www.example.com:443 -servername www.example.com -status < /dev/null
OCSP response: no response sent
¿Qué estoy haciendo mal? ¿Es algo relacionado con mi certificado Let's Encrypt?
LogLevel
para ver si puede obtener la razón por la que falló en Apache. Lo único obvio que se me ocurre es que si tiene un firewall que restringe el tráfico saliente, debe dejar pasar la solicitud de OCSP.
info
primero.