OCSP Stapling Nedir?
Online Certificate Status Protocol (OCSP), sertifikanın iptal edilip edilmediğini kontrol eden bir protokoldür. OCSP Stapling, bu kontrolü sunucu tarafında yaparak bağlantı hızını artırır.
Avantajları
- Daha hızlı SSL bağlantısı (extra DNS/HTTP isteği gereksiz)
- Kullanıcı gizliliği korunur (CA ziyaret bilgilerini görmez)
- CA sunucularının yükü azalır
Yapılandırma
Nginx
ssl_stapling on;
ssl_stapling_verify on;
ssl_trusted_certificate /etc/ssl/ca-bundle.crt;
resolver 8.8.8.8 8.8.4.4 valid=300s;
Apache
SSLUseStapling On
SSLStaplingCache shmcb:/var/run/ocsp(128000)
SSLStaplingResponderTimeout 5
SSLStaplingReturnResponderErrors off
Test Etme
openssl s_client -connect ornek.com:443 -status
"OCSP Response Status: successful" görmelisiniz.