2017年8月

PHP7与PHP5共存于CentOS7

服务器上除了小部分只能在PHP5下跑的老应用外,其他的都能在PHP7下跑。所以在复习建造师考试的空余就折腾了一下PHP双版本的共存。思路很简单:PHP5是通过yum安装的在/usr/,套接字在/var/run/php-fpm.socket,PHP7自己编译装在/usr/local/php7,套接字在/var/run/php7-fpm.socket,nignx根据应用需要跑的环境指定fastc...

继续阅读 »

记录OCSP Stapling的两个问题

什么是OCSP StaplingOCSP装订(OCSP Stapling),也称OCSP封套,是一个TLS证书状态查询扩展,作为在线证书状态协议的代替方法对X.509证书状态进行查询,目的是让证书使用者(例如浏览器)如何知道一个证书是否有效(证书颁发者有时候需要作废某些证书)。OCSP 响应本身经过了数字签名,无法伪造,所以 OCSP Stapling 技术既提高了握手效率,也不会影响安全性...

继续阅读 »