从证书中删除指定的 OCSP 响应程序

Boa*_*ann 0 ssl-certificate ocsp

OCSP 是脑损伤和隐私侵犯。有没有办法可以从证书文件中删除指定的 OCSP 响应程序,以防止我网站的访问者遭受这种痛苦?

据我所知,如果 OCSP 装订有浏览器支持,它会很棒,但不幸的是,我在当前的服务器配置中根本无法使用它。:(

Sha*_*den 5

我不相信。修改公共证书中的 X.509 属性会更改证书的指纹哈希,并使颁发证书的 CA 的签名无效。