powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Apache + SSL
2 сообщений из 2, страница 1 из 1
Apache + SSL
    #33076206
MW
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пользуем openssl. Насколько я понял порядок следующий:
1. Создается ключ центра сертификации (CAkey)
2. На его базе создается корневой сертификат (CAsert)
3. Создается секретный ключ для клиента
4. Создается сертификат клиента на этом ключе и подписывается корневым сертификатом.
5. Далее они указываются в параметрах SSLCertificateKeyFile и SSLCertificateFile
6. В дополнение указывается файл корневого сертификата SSLCACertificateFile
7. Apache заускается с поддержкой ssl

пп.3-4 выполняются для пользователя, ему выдается клиентский сертификат и сертификат центра сертификации которые подключаются к браузеру (про перевод в pkcs12 или DER знаю). С этим все в порядке клиентский браузер все находит и опознает.

Внимание вопрос:
Наверняка возможно, но как сделать чтобы без клиентского сертификата невозможно было увидеть содержимое сайта или нельзя было к нему подключиться? Вопрос возник поскольку без сертификата IE просто задает вопрос о доверии сайту, а Apache все отдает по HTTPS.
...
Рейтинг: 0 / 0
Apache + SSL
    #33079315
MW
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
UP... Не верю что никто не настраивал авторизацию через сертификаты.

После добаления
SSLVerifyClient require
SSLRequire %{SSL_CLIENT_I_DN_O} eq "Название нашего центра сертификации"

Apache выдает такую ошибку
Код: plaintext
1.
2.
3.
mod_ssl: Certificate Verification: Error ( 7 ): certificate signature failure
mod_ssl: Re-negotiation handshake failed: Not accepted by client!?
mod_ssl: SSL error on writing data (OpenSSL library error follows)
OpenSSL: error:1408F071:SSL routines:SSL3_GET_RECORD:bad mac decode [Hint: Browser still remembered details of a re-created server certificate?]
Проясните кто-нибудь что же не так с сертификатом
...
Рейтинг: 0 / 0
2 сообщений из 2, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Apache + SSL
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]