После создания сервера OCSP через Python3.6 + Lambda + Serverless + DynamoDB + S3 и OpenSSL возникла необходимость в поддержке OpenSSL --version
из 1.1
, которая поддерживает несколько опций -cert
, таким образом уменьшая накладные расходы и сетевые запросы,
При print('Openssl version in lambda:', ssl.OPENSSL_VERSION)
я вижу установленную версию: OpenSSL 1.0.0-fips 29 Mar 2010
.Насколько возможно обновить версию на AWS Lambda
?
Также можно обсудить здесь OCSP Stapling
: https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/RequestAndResponseBehaviorCustomOrigin.html#request-custom-ocsp-stapling можно использовать в приведенной выше настройке для уменьшения сетевых запросов и нагрузки?