DataSSL Panel v2 Yayında! — Yeni DataSSL Panel v2 ile daha modern, hızlı ve kullanıcı dostu bir deneyim sunuyoruz.Yenilikler:Modern ve responsive ta...
Anasayfa İletişim
EN EN

OCSP Stapling Nedir ve Nasıl Yapılandırılır?

OCSP Stapling ile SSL bağlantı hızını artırma ve sertifika durum kontrolü optimizasyonu.

OCSP Stapling Nedir?

Online Certificate Status Protocol (OCSP), sertifikanın iptal edilip edilmediğini kontrol eden bir protokoldür. OCSP Stapling, bu kontrolü sunucu tarafında yaparak bağlantı hızını artırır.

Avantajları

  • Daha hızlı SSL bağlantısı (extra DNS/HTTP isteği gereksiz)
  • Kullanıcı gizliliği korunur (CA ziyaret bilgilerini görmez)
  • CA sunucularının yükü azalır

Yapılandırma

Nginx

ssl_stapling on;
ssl_stapling_verify on;
ssl_trusted_certificate /etc/ssl/ca-bundle.crt;
resolver 8.8.8.8 8.8.4.4 valid=300s;

Apache

SSLUseStapling On
SSLStaplingCache shmcb:/var/run/ocsp(128000)
SSLStaplingResponderTimeout 5
SSLStaplingReturnResponderErrors off

Test Etme

openssl s_client -connect ornek.com:443 -status

"OCSP Response Status: successful" görmelisiniz.

Bu makale faydalı oldu mu?

Makale Ara

SSL Protokol ve Güvenlik

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç