如何开启 OCSP Stapling 来加快 HTTPS 网站的加载速度

昨天偶然发现本站第一次访问时间非常的久,需要 6-7 秒的时间才能完全打开,但是第一次访问之后速度就非常快了,基本上是秒开。使用浏览器的开发者模式看了一下,发现是第一次 SSL 握手时间过长导致的访问缓慢,大约需要 3000-4000 毫秒才能完成握手。去网上搜集了一些资料,原来是 Let’s Encrypt 证书的锅——Let’s Encrypt OCSP 的服务器在国外,导致查询证书有效性的时间过长。开启 OCSP Stapling 将能很好的解决这个问题。

阅读全文