Welcome! Log In Create A New Profile

Advanced

Re: Fwd: Авторизация с помощью SSL

September 24, 2013 03:54AM
> Как минимум, в конфиге не видно директивы ssl_verify_depth, которая по умолчанию 1 - и цепочки сертификатов работать не будут.
а как можно определить необходимую глубину проверки?

2013/9/23 Maxim Dounin <mdounin@mdounin.ru>:
> Hello!
>
> On Sun, Sep 22, 2013 at 06:47:26PM +0000, Андрей Тищенко wrote:
>
>> Здравствуйте.
>> Пытаюсь реализовать авторизацию с помощью SSL сертификатов, но получаю
>> ошибку:
>> 400 Bad Request
>> The SSL certificate error
>>
>> Схема подписи:
>> CA -> Промежуточный CA -> клиентский сертификат.
>> Насколько я понял, проблема именно в том, что клиентский сертификат
>> подписан промежуточным центром сертификации, а не корневым (при подписи
>> корневым все было нормальноe).
>>
>> server {
>> listen 456;
>> ssl on;
>> ssl_certificate /var/www/client/data/www/client.ru/ssl/ca.crt;
>> ssl_certificate_key /var/www/client/data/www/client.ru/ssl/ca.key;
>> ssl_client_certificate /var/www/client/data/www/client.ru/ssl/pca.crt;
>> ssl_verify_client optional;
>>
>> ...
>> }
>
> Как минимум, в конфиге не видно директивы ssl_verify_depth,
> которая по умолчанию 1 - и цепочки сертификатов работать не будут.
> Подробнее - http://nginx.org/r/ssl_verify_depth.
>
> Ну и как уже отметили, сертификат промежуточного CA следует
> положить в файл, на который указывает директива
> ssl_client_certificate (или ssl_trusted_certificate). Т.к.
> клиентов, присылающих цепочку сертификатов, скорее всего не
> бывает.
>
> А вообще - не забывайте заглядывать в error_log, там обычно есть
> подробности.
>
> --
> Maxim Dounin
> http://nginx.org/en/donation.html
>
> _______________________________________________
> nginx-ru mailing list
> nginx-ru@nginx.org
> http://mailman.nginx.org/mailman/listinfo/nginx-ru
_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

Fwd: Авторизация с помощью SSL

Андрей Тищенко September 22, 2013 02:48PM

Re: Авторизация с помощью SSL

ALex_hha September 22, 2013 02:50PM

Re: Авторизация с помощью SSL

Роман Москвитин September 23, 2013 07:06AM

Re: Fwd: Авторизация с помощью SSL

Maxim Dounin September 23, 2013 09:14AM

Re: Fwd: Авторизация с помощью SSL

ALex_hha September 24, 2013 03:54AM

Re: Fwd: Авторизация с помощью SSL

Maxim Dounin September 24, 2013 07:24AM

Re: Fwd: Авторизация с помощью SSL

ALex_hha September 24, 2013 05:38PM

Re: Fwd: Авторизация с помощью SSL

Maxim Dounin September 25, 2013 08:36AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 272
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready