# HG changeset patch # User Vladimir Homutov # Date 1349785815 0 # Node ID 1de09d81acd18e701aff64bb0be6829abcec0183 # Parent 2c9e8facc76134d75f091b382fa53525ecb96e6d Translated OCSP docs into Russian. diff -r 2c9e8facc761 -r 1de09d81acd1 xml/ru/docs/http/ngx_http_ssl_module.xml --- a/xml/ru/docs/http/ngx_http_ssl_module.xml Tue Oct 09 12:17:26 2012 +0000 +++ b/xml/ru/docs/http/ngx_http_ssl_module.xml Tue Oct 09 12:30:15 2012 +0000 @@ -10,7 +10,7 @@ + rev="3">
@@ -112,7 +112,7 @@ Указывает файл с сертификатом в формате PEM для данного виртуального сервера. Если вместе с основным сертификатом нужно указать промежуточные, -то они должны находиться в этом же файле в следующем порядке — сначала +то они должны находиться в этом же файле в следующем порядке: сначала основной сертификат, а затем промежуточные. В этом же файле может находиться секретный ключ в формате PEM. @@ -195,8 +195,15 @@ server -Указывает файл с сертификатами CA в формате PEM, используемыми для -для проверки клиентских сертификатов. +Указывает файл с доверенными сертификатами CA в формате +PEM, которые используются для проверки клиентских сертификатов и +ответов OCSP, если включён . + + + +Список сертификатов будет отправляться клиентам. +Если это нежелательно, можно воспользоваться директивой +. @@ -347,6 +354,128 @@ + +on | off +off +http +server +1.3.7 + + +Разрешает или запрещает +прикрепление +OCSP-ответов сервером. +Пример: + +ssl_stapling on; +resolver 192.0.2.1; + + + + +Для работы OCSP stapling’а должен быть известен сертификат издателя +сертификата сервера. +Если в заданном директивой +файле не содержится промежуточных сертификатов, +то сертификат издателя сертификата сервера следует поместить в файл, +заданный директивой . + + + +Для преобразования имени хоста OCSP responder’а в адрес необходимо +дополнительно задать директиву +. + + + + + + +файл + +http +server +1.3.7 + + +Если задано, то вместо опроса OCSP responder’а, +указанного в сертификате сервера, +ответ берётся из указанного файла. + + + +Ответ должен быть в формате DER и может быть сгенерирован командой +“openssl ocsp”. + + + + + + +url + +http +server +1.3.7 + + +Переопределяет URL OCSP responder’а, указанный в расширении сертификата +“Authority +Information Access”. + + + +Поддерживаются только “http://” OCSP responder’ы: + +ssl_stapling_responder http://ocsp.example.com/; + + + + + + + +on | off +off +http +server +1.3.7 + + +Разрешает или запрещает проверку сервером ответов OCSP. + + + +Для работоспособности проверки сертификат издателя сертификата сервера, +корневой сертификат и все промежуточные сертификаты должны быть указаны +как доверенные с помощью директивы +. + + + + + + +файл + +http +server +1.3.7 + + +Задаёт файл с доверенными сертификатами CA в формате PEM, +которые используются для проверки клиентских сертификатов и ответов OCSP, +если включён . + + + +В отличие от , список этих сертификатов +не будет отправляться клиентам. + + + + + on | off |