Я пытаюсь экспортировать сертификат клиента для использования с веб-браузером.Как сгенерировать сертификат клиента с помощью CA CA-NOT Self Signed CA
Цель состоит в том, чтобы ограничить доступ, используя директиву < Location> в административную зону. Я видел множество руководств по использованию самоподписанных ЦС. Как вы это сделаете с помощью третьей стороны?
1) Нужно ли включать CA в клиентский pfx, если это доверенный корневой центр сертификации? Я видел оба примера.
Без CA:
openssl pkcs12 -export -inkey KEYFILENAME -in CERTFILEFILENAME -out XXX.pfx
С CA:
openssl pkcs12 -export -in my.crt- inkey my.key -certfile my.bundle -out my.pfx
2) Мне нужно еще включать SSLCACertificateFile для доверенного центра сертификации в настройках httpd.conf ли?
SSLVerifyClient none
SSLCACertificateFile conf/ssl.crt/ca.crt
<Location /secure/area>
SSLVerifyClient require
SSLVerifyDepth 1
</Location>
http://www.modssl.org/docs/2.8/ssl_howto.html#ToC8
Это не требует программирования. Возможно, вам повезет с serverfault. – erickson
Определенно проблема с сервером, проголосовали за движение. –