博主 小野博客
小野博客 小野(Hirono)博客的个人网站,主要讲述关于小野的一些陈芝麻烂谷子事。网络、生活、我的主张,也是一个自留地
菜单

火狐浏览器 https 报错提示

三万里河东入海,五千仞岳上摩天。 (宋·陆游)
📚日志文章 共 954 字 计 704 次阅读 需要 1 分钟
本文最后更新于2023年4月4日,已经过了1004天没有更新,若内容或图片失效,请留言反馈

起因

网站 https 在谷歌浏览器访问正常,在火狐浏览器访问报错以下代码:

" MOZILLA_PKIX_ERROR_REQUIRED_TLS_FEATURE_MISSING"
请输入图片描述

在百度查看了,几乎没有用采集教程……

在谷歌先去查看下什么原因导致的

在这篇文章中找到答案

《HTTPS connection fails with "MOZILLA_PKIX_ERROR_REQUIRED_TLS_FEATURE_MISSING"》

bug 901698 – implement OCSP-must-staple (off by default)

不知道 ocsp 是个什么东西,再次查阅 wiki

OCSP 装订(英语:OCSP Stapling),正式名称为 TLS 证书状态查询扩展,可代替在线证书状态协议(OCSP)来查询 X.509 证书的状态。[1]服务器在 TLS 握手时发送事先缓存的 OCSP 响应,用户只需验证该响应的有效性而不用再向数字证书认证机构(CA)发送请求。2

猜测是我的 nginx 那边缺少配置

通过谷歌查 nginx ocsp 关键字,找到了相关配置

原文地址:https://www.digicert.com/kb/ssl-support/nginx-enable-ocsp-stapling-on-server.htm

ssl_stapling on;
ssl_stapling_verify on;
resolver 8.8.4.4 8.8.8.8;

把上面那块配置添加到 ssl 那块中,resolver 这个是需要的,不然访问的时候会出域名解析问题,不知道是因为就是需要配置,还是因为网站在七牛云托管导致的.

昵称
邮箱
站点
填写信息
返回
发表
返回留言
  1. 头像 绮风
    @
    绮风
    语言亲切
    · Windows · Chrome · 中国广东省电信
  2. 头像
    @
    感谢干货
    · Windows · Chrome · 中国上海电信