Welcome! Log In Create A New Profile

Advanced

Re: Fwd: Авторизация с помощью SSL

Maxim Dounin
September 25, 2013 08:36AM
Hello!

On Wed, Sep 25, 2013 at 12:36:40AM +0300, Alex Domoradov wrote:

> Понятно, а будут ли какие то негативные последствия, если я знаю, что
> необхходимая глубина 1, но выставлю знаениче 2 или 3. Это создаст
> лишнюю нагрузку или проверка в таком случае вообще не будет проходить?

Директива ssl_verify_depth задаёт максимальную глубину, дальше
которой проверка делаться не будет. Так что в нормальном случае
проверки валидного сертификата, проверка которого ранее проходила, -
ничего не изменится. Меняются только аспекты, относящиеся к
более "глубоким" проверкам:

1. Промежуточные CA начинают работать. И если вдруг есть
выпущенные промежуточные CA - то надо понимать, что выпущенные ими
клиентские сертификаты тоже начнут работать. Даже если никаких
промежуточных сертификатов в nginx не добавлено - ибо в рамках
протокола у клиента имеется возможность самостоятельно прислать
промежуточные CA.

2. Возрастает количество проверок подписей, которое "нехороший"
клиент может заставить сделать сервер за одно соединение. Это
следует учитывать с точки зрения защиты от возможного DoS'а.

--
Maxim Dounin
http://nginx.org/en/donation.html

_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

Fwd: Авторизация с помощью SSL

Андрей Тищенко September 22, 2013 02:48PM

Re: Авторизация с помощью SSL

ALex_hha September 22, 2013 02:50PM

Re: Авторизация с помощью SSL

Роман Москвитин September 23, 2013 07:06AM

Re: Fwd: Авторизация с помощью SSL

Maxim Dounin September 23, 2013 09:14AM

Re: Fwd: Авторизация с помощью SSL

ALex_hha September 24, 2013 03:54AM

Re: Fwd: Авторизация с помощью SSL

Maxim Dounin September 24, 2013 07:24AM

Re: Fwd: Авторизация с помощью SSL

ALex_hha September 24, 2013 05:38PM

Re: Fwd: Авторизация с помощью SSL

Maxim Dounin September 25, 2013 08:36AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 322
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready