설정 시나리오
OCSP 스테이플링(TLS 인증서 상태 쿼리 확장)이 활성화된 후 서버는 사용자 확인을 위한 TLS 핸드셰이크 중에 미리 캐시된 OCSP(온라인 인증서 상태 프로토콜) 응답을 보내므로 사용자가 인증 기관(CA)에 쿼리 요청을 보낼 필요가 없습니다. OCSP 스테이플링은 TLS 핸드셰이크의 효율성을 크게 향상시키고 사용자 확인 시간을 단축시킵니다.
Tencent Cloud CDN을 사용하면 OCSP 스테이플링을 활성화/비활성화할 수 있습니다.
설정 가이드
설정 조회
CDN 콘솔에 로그인하고 왼쪽 사이드바에서 [도메인 관리]를 선택한 다음 도메인 이름 오른쪽에서 [관리]를 클릭하여 해당 [Https 설정] 페이지에 액세스합니다. 고급 구성 탭에서 기본적으로 비활성화되어 있는 [OCSP 스테이플링 설정]을 찾습니다.
설정 수정
HTTPS 가속 도메인 이름을 설정한 경우, OCSP 스테이플링 스위치를 클릭하여 이 기능을 활성화/비활성화할 수 있습니다. 인증서 구성이 삭제되면 OCSP 스테이플링이 자동으로 무효화됩니다.
주의:
글로벌 서비스 도메인에 설정한 OCSP 스테이플링 구성은 글로벌 범위에 적용됩니다. 이 구성은 중국 본토의 요청과 외부 요청을 구분하지 않습니다.