В моем журнале ошибок Apache отображается множество ошибок типа «stapling_renew_response: респондент». Надеялся добавить снимок экрана браузера, но я новичок и поэтому не авторизован. Это то, что отображается в браузере:
"Secure Connection Failed
An error occurred during a connection to www.mysite.co.uk. The OCSP server suggests trying again later. (Error code: sec_error_ocsp_try_server_later)
Это периодическая ошибка, но когда я перезапускаю Apache, проблема временно исчезает. Похоже, проблема возникает, когда Apache пытается разрешить адрес респондента OCSP.
[Mon Jun 30 16:00:52.666880 2014] [ssl:error] [pid 20449] (EAI 3)Temporary failure in name resolution: [client 12.34.56.78.9:54254] AH01972: could not resolve address of OCSP responder EVSSL-ocsp.geotrust.com
[Mon Jun 30 16:00:52.666954 2014] [ssl:error] [pid 20449] AH01941: stapling_renew_response: responder error
[Wed Jul 02 21:16:00.660224 2014] [ssl:error] [pid 13700] (EAI 3)Temporary failure in name resolution: [client 12.34.56.78.9:7467] AH01972: could not resolve address of OCSP responder rapidssl-ocsp.geotrust.com
[Wed Jul 02 21:16:00.660284 2014] [ssl:error] [pid 13700] AH01941: stapling_renew_response: responder error
[Mon Jul 07 13:00:48.082422 2014] [ssl:error] [pid 23502] (EAI 3)Temporary failure in name resolution: [client 12.34.56.78.9:62983] AH01972: could not resolve address of OCSP responder rapidssl-ocsp.geotrust.com
[Mon Jul 07 13:00:48.082505 2014] [ssl:error] [pid 23502] AH01941: stapling_renew_response: responder error
Из моего файла http.conf:
SSLUseStapling on
SSLStaplingCache shmcb:/usr/local/apache/logs/stapling_cache_shmcb(256000)
SSLSessionCache shmcb:/usr/local/apache/logs/ssl_gcache_data_shmcb(1024000)
SSLSessionCacheTimeout 300
Mutex file:/usr/local/apache/logs ssl-cache
SSLRandomSeed startup builtin
SSLRandomSeed connect builtin
Я проверил OCSP Stapling с помощью этой команды: echo QUIT | openssl s_client -connect www.mysite.com:443 -status 2> / dev / null | grep -A 17 'Ответ OCSP:' | grep -B 17 'Следующее обновление'
и получил этот ответ, который показывает, что он работает:
OCSP Response Data:
OCSP Response Status: successful (0x0)
Response Type: Basic OCSP Response
Version: 1 (0x0)
Responder Id: CN = RapidSSL TGV OCSP Responder
Produced At: Aug 8 22:59:14 2014 GMT
Responses:
Certificate ID:
Hash Algorithm: sha1
Issuer Name Hash: 123456789XXXXXXXXXXXXXXXXXXXX
Issuer Key Hash: 123456789XXXXXXXXXXXXXXXXXXXX
Serial Number: ABCD123
Cert Status: good
This Update: Aug 8 22:59:14 2014 GMT
Next Update: Aug 15 22:59:14 2014 GMT
Я проверил файлы кеша, упомянутые в httpd.conf (stapling_cache_shmcb и ssl_gcache_data_shmcb), но ни один из них не существует. Они предназначены для существования?
Любая помощь была бы замечательной.