ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА














     АРХИВ :: Apache-Talk
Apache-Talk mailing list archive (apache-talk@lists.lexa.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [apache-talk] Apache + mod_ssl





> > -- C помощью SSLeay создал свой CA (ca.key и ca.crt в формате PEM)
> > -- Потом сделал свой server.key и server.crt (подписанный своим CA)
> > -- Apache сконфигурил следующим образом 
> > SSLCertificateFile server.crt 
> > SSLCertificateKeyFile server.key
> > SSLCACertificatePath client.key/ (каталог с ca.crt и server.crt)
> > SSLCACertificateFile client.key/ca.crt
> > 
> > -- Добавил ca.crt в Netscape и в Explorer (предварительно конвертнул в DER
> > для Explorer) через File-->Open
> > 
> > Когда ломлюсь на свой сервер
> > 
> > Netscape выдает окно с
> > ---------------------------------------------
> > No User Certificate
> > 
> > The site 'admin.icec.vinnica.ua' has requested client authentication, but
> > you do not have a
> > Personal Certificate to authenticate yourself. The site may choose not to
> > give you access without
> > one.
> > 
> > ----------------------------------------------
> > Что я не доделал????
> 
> Ты что-то переделал. Ты где-то в конфиге потребовал чтобы клиенты
> выдавали тебе клиентский сертификат. 
> 
> А клиентского сертификата-то себе и не выписал.
> Убери требование клиентского сертификата> 
> > 
Да дейсвительно .... включена директива

SSLVerifyClient require      
SSLVerifyDepth  10           

Тогда что получается достаточно распротранять ca.crt для того чтобы
пользователи могли воспользоваться защищенным каналом? А как мне
удостовериться что с другого конца будет только определенный пользователь?



=============================================================================
=               Apache-Talk@lists.lexa.ru mailing list                      =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
=       Archive avaliable at http://www.lexa.ru/apache-talk                 =



 




Copyright © Lexa Software, 1996-2009.