In den letzten Tagen war der Zugriff auf die Website beim ersten Öffnen sehr langsam, danach öffnete sich die Seite jedoch normal. Nach Recherchen stellte sich heraus, dass das Problem das Timeout bei der HTTPS-Zertifikatsüberprüfung war und die Überprüfungs-URL des Zertifikatsanbieters nicht aufgerufen werden konnte. Ich weiß nicht, ob es ein Leitungsproblem oder eine Firewall war. Ich habe mehrere Experten gefragt, wie sich das Problem des Timeouts bei der HTTPS-Zertifikatsüberprüfung lösen lässt. Die Lösungen waren, entweder den Zertifikatsanbieter zu ändern oder OCSP zu aktivieren. Wie kann sich ein armer Mensch wie ich das HTTPS-Zertifikat eines großen Unternehmens leisten? Mir bleibt nur die zweite Lösung und ich kann OCSP starten. Wenn eine Website ein kostenloses Let's Encrypt-Zertifikat bereitgestellt hat, erscheint sie beim ersten Öffnen der Website über https sehr langsam und benötigt oft vier oder fünf Sekunden, um normal geöffnet zu werden. Dies hat besondere Gründe: Die Server-IP von ocsp.int-x3.letsencrypt.org kann nicht normal aufgelöst werden. Um den Zugriff auf die Website zu verbessern, können Sie OCSP Stapling aktivieren, um das Problem des langsamen Zugriffs beim ersten Besuch der Website zu lösen. Umgebung dieses Artikels: Pagoden-Panel CentOS 7 / Windows 2012 R2 Apache / Nginx 1. Aktivieren Sie OCSP Stapling für Server im Ausland1. Konfigurieren Sie die Apache- oder Nginx-Informationen des Systems Apache aktiviert OCSP:① Suchen Sie das Apache-Installationsverzeichnis und bearbeiten Sie die Datei httpd-ssl.conf im Verzeichnis. Das Verzeichnis im CentOS-System lautet: /www/server/apache/conf/extra/httpd-ssl.conf, und das Verzeichnis im Windows-System lautet: C:/BtSoft/apache/conf/extra/httpd-ssl.conf. Entfernen Sie die Kommentare der folgenden beiden Zeilen in der Datei:
Wenn die beiden obigen Zeilen nicht in der Datei enthalten sind, fügen Sie sie manuell hinzu. ②Bearbeiten Sie die Datei httpd.conf. Das Verzeichnis in CentOS lautet: /www/server/apache/conf/httpd.conf, und das Verzeichnis in Windows lautet: C:/BtSoft/apache/conf/httpd.conf. Entfernen Sie die Kommentarzeichen aus der folgenden Zeile in der Datei:
Wenn die obige Zeile in der Datei nicht vorhanden ist, fügen Sie sie manuell hinzu. ③Konfigurieren Sie die Apache-Informationen der Website. Fügen Sie in der Konfigurationsdatei der Website die folgenden Informationen hinzu:
Die obigen Informationen können oberhalb dieser Zeile <VirtualHost *:443> hinzugefügt werden. An diesem Punkt wurde OCSP Stapling auf Apache aktiviert. Starten Sie Apache einfach neu. Nginx aktiviert OCSP:Fügen Sie direkt in der Nginx-Konfigurationsdatei der Website die folgenden Informationen hinzu:
Speichern und Nginx neu starten. 2. Aktivieren Sie OCSP Stapling für InlandserverDie Schritte sind dieselben wie im ersten Absatz. Nachdem Sie OCSP Stapling aktiviert haben, müssen Sie auch die Hosts-Datei bearbeiten und die IP-Adresse des Servers ocsp.int-x3.letsencrypt.org angeben. Die IP-Adressen der ocsp.int-x3.letsencrypt.org-Server lauten wie folgt:
Bearbeiten Sie die Hosts-Datei. Der Pfad in Windows lautet: C:\windows\system32\drivers\etc\hosts, und der Pfad in Linux lautet: /etc/hosts. Fügen Sie die folgenden Informationen hinzu:
Starten Sie einfach Apache oder Nginx neu. 3. Überprüfen Sie, ob OCSP Stapling erfolgreich aktiviert wurde1. Verwenden Sie den folgenden Befehl in SSH:
Wenn die Site die OCSP-Antwort „Keine Antwort gesendet“ zurückgibt, bedeutet dies, dass die Aktivierung fehlgeschlagen ist. Wenn die Site OCSP-Stapling erfolgreich aktiviert hat, wird eine Eingabeaufforderung mit „erfolgreich“ zurückgegeben. 2. Öffnen Sie die folgende URL und geben Sie Ihre zu erkennende Website ein: https://www.getssl.cn/ocsp Wenn Ihre Website beim ersten Öffnen langsam erscheint und zudem https verwendet, sollten Sie prüfen, ob ein Problem mit dem Zertifikat vorliegt. Bitte folgen Sie 123WORDPRESS.COM, um mehr über das Problem der langsamen Website-Öffnungsgeschwindigkeit zu erfahren Das könnte Sie auch interessieren:
|
<<: Velocity.js implementiert den Seiten-Scrolling-Umschalteffekt
Laufumgebung, Idea2020-Version, Tomcat10, beim Au...
Zabbix-Serverumgebungsplattform ZABBIX Version 4....
Problem beim Gucken Angenommen, der IIS-Dienst st...
1. Bereiten Sie sich im Voraus vor Zu Ihrer Beque...
Warum kann es die Höhe festlegen, aber im Gegensat...
Vorwort Die Datenbank war schon immer meine Schwa...
Dies ist eine Website, die ich nachgeahmt habe, a...
Ursache Der Grund für das Schreiben dieses Blogs ...
Vorwort: Ich habe das geschrieben, weil ich meine...
Der Linux-Stream-Editor ist eine nützliche Möglic...
Das Formular bietet zwei Möglichkeiten zur Datenüb...
Lassen Sie mich Ihnen zunächst den fertigen Effek...
Dinge zu beachten 1. Zunächst müssen Sie im MySQL...
Version: centos==7.2 jdk==1.8 Zusammenfluss == 6....
Inhaltsverzeichnis Canvas-bezogene Dokumente Effe...