Welcome! Log In Create A New Profile

Advanced

Re: Fwd: Авторизация с помощью SSL

Maxim Dounin
September 24, 2013 07:24AM
Hello!

On Tue, Sep 24, 2013 at 10:53:36AM +0300, Alex Domoradov wrote:

> > Как минимум, в конфиге не видно директивы ssl_verify_depth,
> > которая по умолчанию 1 - и цепочки сертификатов работать не
> > будут.
> а как можно определить необходимую глубину проверки?

Посчитать количество проверок подписей, которые необходимо сделать
от корневого сертификата до проверяемого клиентского сертификата.

Если клиентские сертификаты подписаны непосредственно корневым CA,
то достаточно одной проверки - и соответственно значения
ssl_verify_depth по умолчанию, 1. Если используется один
промежуточный CA-сертификат - то нужно две проверки подписи, и
соответственно ssl_verify_depth минимум 2.

--
Maxim Dounin
http://nginx.org/en/donation.html

_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

Fwd: Авторизация с помощью SSL

Андрей Тищенко September 22, 2013 02:48PM

Re: Авторизация с помощью SSL

ALex_hha September 22, 2013 02:50PM

Re: Авторизация с помощью SSL

Роман Москвитин September 23, 2013 07:06AM

Re: Fwd: Авторизация с помощью SSL

Maxim Dounin September 23, 2013 09:14AM

Re: Fwd: Авторизация с помощью SSL

ALex_hha September 24, 2013 03:54AM

Re: Fwd: Авторизация с помощью SSL

Maxim Dounin September 24, 2013 07:24AM

Re: Fwd: Авторизация с помощью SSL

ALex_hha September 24, 2013 05:38PM

Re: Fwd: Авторизация с помощью SSL

Maxim Dounin September 25, 2013 08:36AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 316
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready