全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: openboy

let's encrypt OCSP污染都哪些浏览器受到影响?

[复制链接]
发表于 2020-11-22 15:39:25 | 显示全部楼层
iks 发表于 2020-11-22 14:50
Safari 受影响最严重;IE, Opera 用户少,不予考虑;Google Chrome 及基于 Chromium 内核且没有修改 OCSP  ...

意思是 Safari ,IE, Opera的用户 打不开使用lets 证书的 那些网站了?
如果这样 影响还是蛮大的啊
发表于 2020-11-22 16:15:35 | 显示全部楼层
ouou8 发表于 2020-11-22 15:39
意思是 Safari ,IE, Opera的用户 打不开使用lets 证书的 那些网站了?
如果这样 影响还是蛮大的啊 ...

打得开,只是会很慢(OCSP响应超时期10s,过后无响应,浏览器才会继续加载)
发表于 2020-11-22 16:16:48 | 显示全部楼层
openboy 发表于 2020-11-22 15:00
Safari包括手机端的吗?


包括,macOS, iOS, iPad OS 均执行相同的 Apple Safari OCSP 政策
发表于 2020-11-22 16:19:21 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-11-22 16:44:32 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-11-22 17:10:14 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-11-22 17:46:31 | 显示全部楼层
开腥小站长 发表于 2020-11-22 14:08
你在Nginx设置server段里面写一下跳过校验:
ssl_stapling on;
ssl_stapling_verify on;

这个貌似没什么作用啊
发表于 2020-11-22 17:47:06 | 显示全部楼层
打开了 OCSP Stapling,不知道有没有解决。
发表于 2020-11-22 21:56:36 | 显示全部楼层
iks 发表于 2020-11-22 16:15
打得开,只是会很慢(OCSP响应超时期10s,过后无响应,浏览器才会继续加载) ...

卧槽,10s,用户绝对是放弃了。可以当作是打不开了。

大佬,有什么应对策略啊,不换证书的情况下。
奶 奶个熊,我好几个站都是用lets 证书 我说 怎么ios 用户这么少
发表于 2020-11-22 22:24:04 | 显示全部楼层
ouou8 发表于 2020-11-22 21:56
卧槽,10s,用户绝对是放弃了。可以当作是打不开了。

大佬,有什么应对策略啊,不换证书的情况下。

OCSP 装订
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-10-27 01:20 , Processed in 0.061997 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表