2026年8月11日

2026年8月11日

OCSPステープリングを設定する方法

手順・設定方法

ステップ1: OpenSSLを用いた基本的な設定

# OCSPステープリングを有効にするための設定
openssl x509 -req -in server.csr -text -noout | grep "OCSP URI" > ocsp_uri.txt

# 生成されたocsp_uri.txtからOCSPリポジトリのURLを取得
cat ocsp_uri.txt

ステップ2: Apacheでの設定

# ApacheでOCSPステープリング有効化
sudo nano /etc/apache2/sites-available/default-ssl.conf

# 以下のように追記する
SSLOcSPResponseTimeout 5
SSLOcSPStapling on
SSLOcSPStaplingCache shmcb:/var/cache/mod_ssl/stapling(1000)

ステップ3: Nginxでの設定

# NginxでOCSPステープリング有助化
sudo nano /etc/nginx/sites-available/default-ssl.conf

# 以下のように追記する
ssl_stapling on;
ssl_stapling_verify on;
resolver 8.8.8.8 8.8.4.4 valid=300s; # DNS resolver for CAs
resolver_timeout 5s;

ステップ4: 実践/トラブルシュート/監視

# Apacheでの確認
sudo apache2ctl -M | grep "ssl_stapling"

# Nginxでの確認
sudo nginx -t

お気軽にご相談ください

お見積りへ お問い合わせへ