site-logo
back-link
  • Impressum / Datenschutz
Online Certificate Status Protocol

OCSP stapling

Das Online Certificate Status Protocol (OCSP) ist ein Netzwerkprotokoll, welches es Clients ermöglicht, den Status von X.509-Zertifikaten bei einem Validierungsdienst abzufragen.

...
Author Holger May
Certificate-Transparency

ERR_CERTIFICATE_TRANSPARENCY_REQUIRED

...
Author Holger May
StartCom CA Certificate: Java-Client

Verschlüsselte Verbindung zwischen Java-Client und Server/Webservice

(StartSSL™‘s Zertifikate)

Fehlermeldung

...
Author Holger May
HTTP Strict Transport Security

HTTP Strict Transport Security (HSTS) RFC 6797

HSTS erzwingt die Verschlüsselung Kommunikation auf allen Ports der Domain.

# Nginx HSTS aktivieren
add_header Strict-Transport-Security "max-age=31536000;";
# Nginx HSTS Wildcard Zertifikat aktivieren
add_header Strict-Transport-Security "max-age=31536000; includeSubdomains;";

...
Author Holger May
Page 1 of 1 
Holger May