ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

nginx ssl


  • To: nginx-ru@xxxxxxxxx
  • Subject: nginx ssl
  • From: Alexander Sidukov <alexander.sidukov@xxxxxxxxx>
  • Date: Sat, 30 May 2009 15:23:35 +0400
  • Dkim-signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; h=domainkey-signature:mime-version:received:date:message-id:subject :from:to:content-type; bh=Zh3nhB2uTgtN3ABmGaRuoeWBVK8EGRC1ea3rHoL9KYk=; b=lC9HdODHcbCJDAnK9q88AXdxTvUCRDd+HLQNrG0tu1eVN0HqP03thASbBmgjdpzNq5 mvPfTdCLLtUBGnXDoAtPIc5blK7NDRMS5tXSsw3qyqng4aIYHYz49CeWyPf0JMBoWsws EQYl/GgUB3qWn/QDVLVKRFvOc0MiijHg2YxUY=
  • Domainkey-signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; h=mime-version:date:message-id:subject:from:to:content-type; b=lQgeTEkjl99t0o50T5uBnjw3WlBelu+rCXQDoVKmmHUcsjzMtoRxLy/7FfyVCAJV7l bWO3fBHYJZwyuEZMCfognY91dalNHGcG8r42rjigpc19v+zSX5CevlIQUWIGNIs6Eu82 WFJzAm94xAiRqfGIC+je43aZKeBhDvmEuqeys=

Здравствуйте,

Я пишу дипломную работу, в её рамках необходимо разработать модуль, который может авторизовать пользователей используя клиентские SSL сертификаты, и накладывать соответствующие ограничения на доступность директорий (к примеру), в зависимости от параметров клиентского сертификата (скажем, от Common Name).

Могли бы вы посоветовать как я могу реализовать и обеспечить вызов функции (verify_callback), используемой для проверки сертификата в SSL_CTX_set_verify() в своем модуле?

Пока есть две идеи: Первая, более «правильная» — «достучаться» из модуля до ssl контекста соединения и вызывать для него SSL_CTX_set_verify с функцией в модуле, вторая — менять сам код модуля ngx_http_ssl_module.

Был бы очень рад совету, фрагменту кода — тем более.


 




Copyright © Lexa Software, 1996-2009.