2026年8月11日
2026年8月11日
OCSPステープリングを設定する方法
手順・設定方法
ステップ1: OpenSSLを用いた基本的な設定
# OCSPステープリングを有効にするための設定
openssl x509 -req -in server.csr -text -noout | grep "OCSP URI" > ocsp_uri.txt
# 生成されたocsp_uri.txtからOCSPリポジトリのURLを取得
cat ocsp_uri.txt
ステップ2: Apacheでの設定
# ApacheでOCSPステープリング有効化
sudo nano /etc/apache2/sites-available/default-ssl.conf
# 以下のように追記する
SSLOcSPResponseTimeout 5
SSLOcSPStapling on
SSLOcSPStaplingCache shmcb:/var/cache/mod_ssl/stapling(1000)
ステップ3: Nginxでの設定
# NginxでOCSPステープリング有助化
sudo nano /etc/nginx/sites-available/default-ssl.conf
# 以下のように追記する
ssl_stapling on;
ssl_stapling_verify on;
resolver 8.8.8.8 8.8.4.4 valid=300s; # DNS resolver for CAs
resolver_timeout 5s;
ステップ4: 実践/トラブルシュート/監視
# Apacheでの確認
sudo apache2ctl -M | grep "ssl_stapling"
# Nginxでの確認
sudo nginx -t