
# 配置OCSP Stapling
OCSP（Online Certificate Status Protocol，在线证书状态协议），是由数字证书颁发机构CA（Certificate Authority）提供，客户端通过OCSP可实时验证证书的合法性和有效性。
开启OCSP Stapling功能，CDN可以预先查询并缓存在线证书验证结果，在与浏览器进行TLS连接时返回给浏览器，浏览器无需再次前往CA站点查询，从而减少用户验证时间。
![](https://support.huaweicloud.com/usermanual-cdn/public_sys-resources/note_3.0-zh-cn.png)
默认关闭"OCSP Stapling"配置。
#### 工作原理
- **未开启OCSP Stapling**时，网站的每个访问者都会进行OCSP查询，这会影响浏览器打开页面的速度，同时，高并发的请求会给CA的服务器带来很大的压力。
- **开启OCSP Stapling** 后，CDN可以预先查询并缓存在线证书验证结果，用户只需验证该响应的有效性而不用再向数字证书认证机构（CA）发送请求，提高TLS握手效率，减少用户验证时间。
  ![](https://support.huaweicloud.com/usermanual-cdn/zh-cn_image_0000002324553652.jpg "点击放大")
  
 
#### 配置约束
- 已成功配置HTTPS国际证书，详见[配置域名HTTPS证书](https://support.huaweicloud.com/usermanual-cdn/zh-cn_topic_0064907771.html)。
  - 开启OCSP Stapling后，如果您关闭了HTTPS证书，OCSP Stapling功能也会自动关闭。
  
  - 配置HTTPS证书后，需要等证书配置完成（约5分钟）后才能开启OCSP Stapling功能。
   
- 如果您将"国际证书"切换为"国密证书"，OCSP Stapling功能也会失效。
- 如果您配置了双证书，OCSP Stapling功能仅对国际证书生效。
 
#### 配置步骤
1. 登录[CDN控制台](https://console.huaweicloud.com/cdn/?locale=zh-cn#/cdn/overview)。
2. 在左侧菜单栏中，选择"域名管理"。
3. 在域名列表中，单击需要修改的域名，进入"概览"页面。
4. 选择"HTTPS配置"页签。
   图1OCSP Stapling配置   
   ![](https://support.huaweicloud.com/usermanual-cdn/zh-cn_image_0000001208637668.png) 
5. 打开"OCSP Stapling"开关，完成配置。
 
#### 相关文档
调用接口修改OCSP Stapling请参考：[修改域名全量配置接口 - UpdateDomainFullConfig](https://support.huaweicloud.com/api-cdn/UpdateDomainFullConfig.html)。
