AWS OCSP Сшивание - PullRequest
       69

AWS OCSP Сшивание

0 голосов
/ 09 сентября 2018

После создания сервера OCSP через Python3.6 + Lambda + Serverless + DynamoDB + S3 и OpenSSL возникла необходимость в поддержке OpenSSL --version из 1.1, которая поддерживает несколько опций -cert, таким образом уменьшая накладные расходы и сетевые запросы,

При print('Openssl version in lambda:', ssl.OPENSSL_VERSION) я вижу установленную версию: OpenSSL 1.0.0-fips 29 Mar 2010.Насколько возможно обновить версию на AWS Lambda?

Также можно обсудить здесь OCSP Stapling: https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/RequestAndResponseBehaviorCustomOrigin.html#request-custom-ocsp-stapling можно использовать в приведенной выше настройке для уменьшения сетевых запросов и нагрузки?

...