
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
20.05.2005, 09:38:06
|
|||
|---|---|---|---|
Apache + SSL |
|||
|
#18+
Пользуем openssl. Насколько я понял порядок следующий: 1. Создается ключ центра сертификации (CAkey) 2. На его базе создается корневой сертификат (CAsert) 3. Создается секретный ключ для клиента 4. Создается сертификат клиента на этом ключе и подписывается корневым сертификатом. 5. Далее они указываются в параметрах SSLCertificateKeyFile и SSLCertificateFile 6. В дополнение указывается файл корневого сертификата SSLCACertificateFile 7. Apache заускается с поддержкой ssl пп.3-4 выполняются для пользователя, ему выдается клиентский сертификат и сертификат центра сертификации которые подключаются к браузеру (про перевод в pkcs12 или DER знаю). С этим все в порядке клиентский браузер все находит и опознает. Внимание вопрос: Наверняка возможно, но как сделать чтобы без клиентского сертификата невозможно было увидеть содержимое сайта или нельзя было к нему подключиться? Вопрос возник поскольку без сертификата IE просто задает вопрос о доверии сайту, а Apache все отдает по HTTPS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.05.2005, 09:20:46
|
|||
|---|---|---|---|
Apache + SSL |
|||
|
#18+
UP... Не верю что никто не настраивал авторизацию через сертификаты. После добаления SSLVerifyClient require SSLRequire %{SSL_CLIENT_I_DN_O} eq "Название нашего центра сертификации" Apache выдает такую ошибку Код: plaintext 1. 2. 3. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=25&mobile=1&tid=1490615]: |
0ms |
get settings: |
8ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
35ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
36ms |
get tp. blocked users: |
1ms |
| others: | 195ms |
| total: | 305ms |

| 0 / 0 |
