본문 바로가기
WIKI 기술 지식 베이스

Traefik OCSP 문서

원문 보기 위키 갱신

Traefik OCSP 문서 (Traefik OCSP Documentation)

출처: Traefik OCSP Documentation

본문

OCSP

인증서 상태를 확인하고 OCSP stapling을 수행해요.

개요 (Overview)

OCSP Stapling

OCSP가 활성화되면 Traefik은 OCSP 응답자(responder) URL을 제공하는 스토어에 있는 모든 인증서(기본 인증서 포함)의 상태를 확인하고, TLS 핸드셰이크에 OCSP 응답을 스테이플링(stapling)합니다.

OCSP 확인은 인증서가 로드될 때 수행되고, 이후 갱신 날짜의 중간 지점에서 성공할 때까지 매시간 한 번 수행됩니다.

캐싱 (Caching)

Traefik은 연관된 인증서가 구성에서 제공되는 한 OCSP 응답을 캐시해요. 인증서가 더 이상 제공되지 않으면 OCSP 응답은 24시간의 TTL을 갖고, 다시 제공되기를 기다리거나 결국 제거됩니다.

OCSP 응답은 메모리에 캐시되며 Traefik을 다시 시작해도 유지되지 않아요.

구성 (Configuration)

일반 (General)

OCSP 활성화는 설치 구성(install configuration)의 일부예요. 파일(YAML 또는 TOML)이나 CLI 인자로 정의할 수 있어요.

File (YAML)

## Static configuration
ocsp: {}

File (TOML)

## Static configuration
[ocsp]

CLI

## Static configuration
--ocsp=true

응답자 오버라이드 (Responder Overrides)

responderOverrides 옵션은 인증서가 제공하는 OCSP 응답자 URL 대신 사용할 OCSP 응답자 URL을 정의해요. 다른 OCSP 응답자를 사용하고 싶을 때 유용합니다.

File (YAML)

## Static configuration
ocsp:
  responderOverrides:
    foo: bar

File (TOML)

## Static configuration
[ocsp]
  [ocsp.responderOverrides]
    foo = "bar"

CLI

## Static configuration
--ocsp.responderoverrides.foo=bar

더 알아보기 (Learn more)