![CRL이 활성화되면 NGINX OCSP 스테이플링이 작동하지 않습니까?](https://linux55.com/image/147728/CRL%EC%9D%B4%20%ED%99%9C%EC%84%B1%ED%99%94%EB%90%98%EB%A9%B4%20NGINX%20OCSP%20%EC%8A%A4%ED%85%8C%EC%9D%B4%ED%94%8C%EB%A7%81%EC%9D%B4%20%EC%9E%91%EB%8F%99%ED%95%98%EC%A7%80%20%EC%95%8A%EC%8A%B5%EB%8B%88%EA%B9%8C%3F.png)
새 인증서를 Google 크롬에서 사용할 수 있도록 OCSP 스테이플링을 수행하도록 NGINX 프록시를 설정했습니다.
또한 NGINX에서 클라이언트 인증서 확인을 설정했습니다.
ssl_crl 모듈을 사용하여 CRL과 비교하여 클라이언트 인증서를 확인할 때 NGINX는 OCSP 스테이플링을 비활성화하고 Google Chrome에서 인증서 투명성 오류가 발생합니다.
OCSP 스테이플링과 CRL을 나란히 사용하는 방법은 무엇입니까? 가능합니까?
내 NGINX 구성에서 관련 발췌문은 다음과 같습니다.
# OCSP Stapling
ssl_stapling on;
ssl_stapling_verify on;
# Trusted Certs for OCSP Stapling and Client Cert Check
ssl_trusted_certificate /etc/nginx/certs/trustedCAs.pem;
# Server certificates
ssl_certificate /etc/nginx/certs/mycert.cer;
ssl_certificate_key /etc/nginx/certs/mycert.key;
ssl_password_file /etc/nginx/keys/cert-pw.pass;
# Verify Client Certificate
ssl_verify_client on;
ssl_verify_depth 2;
ssl_client_certificate /etc/nginx/certs/fullchain.pem;
ssl_crl /etc/nginx/certs/revoked.crl;