must-staple
EN: must-staple
OCSP Must-Staple (RFC 7633): расширение сертификата X.509 v3, обязывающее TLS-сервер включать stapled OCSP-ответ в handshake. Если корректный stapled-ответ отсутствует, клиент должен отклонить соединение, устраняя лазейку soft-fail, при которой браузеры молча принимают сертификаты без проверки отзыва.