OCSP (Online Certificate Status Protocol) — протокол проверки, не отозван ли SSL-сертификат. Без OCSP Stapling браузер сам делает запрос к OCSP-серверу CA — это +100-300ms на каждое новое TLS-соединение и утечка URL-ов в CA. OCSP Stapling: сервер заранее получает ответ OCSP и "прикрепляет" его к TLS handshake. Быстрее и приватнее.
Ниже: подробности, пример, смежные термины, FAQ.
ssl_stapling on; ssl_stapling_verify on;ssl_stapling on;
ssl_stapling_verify on;
ssl_trusted_certificate /path/chain.pem;
resolver 1.1.1.1 valid=60s;SSL/TLS — протокол шифрования, который защищает данные между браузером и сервером. Наш инструмент анализирует сертификат, цепочку доверия, версию TLS и известныеуязвимости.
Издатель, срок действия, алгоритм подписи, покрываемые домены (SAN) и тип валидации (DV/OV/EV).
Проверка полной цепочки: от конечного сертификата через промежуточные до корневого CA.
Версия протокола (TLS 1.2/1.3), набор шифров, поддержка Perfect Forward Secrecy (PFS).
Создайте монитор — получайте уведомления в Telegram и email за 30/14/7 дней до истечения.
мониторинг SSL-сертификатов
аудит TLS-конфигурации
HTTPS как фактор ранжирования
доверие покупателей
www и поддомены.Strict-Transport-Security заставляет браузер всегда использовать HTTPS.Мониторинг SSL-сертификатов, история проверок и уведомления за 30 дней до истечения.
Зарегистрироваться (FREE)Не технически, но strongly recommended. Ускорение +100-300ms и защита приватности пользователей.
Да, полностью. Let's Encrypt выдаёт OCSP responses через их OCSP responder ocsp.int-x3.letsencrypt.org.
CRL (Certificate Revocation List) — список всех отозванных сертификатов CA. OCSP запрашивает статус одного сертификата — быстрее и легче.