根据nginx文档 ,您可以为OCSP响应和客户端证书validation指定要被信任的证书:
ssl_trusted_certificate / ssl_client_certificate 如果启用了ssl_stapling,则指定一个包含PEM格式可信CA证书的文件,用于validation客户端证书和OCSP响应。
ssl_trusted_certificate / ssl_client_certificate
如果启用了ssl_stapling,则指定一个包含PEM格式可信CA证书的文件,用于validation客户端证书和OCSP响应。
有没有办法只信任OCSP签名的证书,而不是客户端证书?