Welcome! Log In Create A New Profile

Advanced

Динамический CRL для SSL сертификатов "клиентов"

August 08, 2017 04:40AM
Уважемые коллеги,

Мы пытаемся создать конфигурацию NGINX для проверки сертификатов "клиентов".
Кофигурация работает, но единственный способ передать информацию об отозванном сертификате это CRL файл.
В нашем случае это очень проблематично, поскольку у нас прокси разбросан в контейнерах находящихся в разных ЦОДах. Если работать с файлами, то нужно будет их копировать на все хосты, и потом перезагружать конфигурацию NGINX. Есть ли более удобный способ? OCSP Stapling для cертификатов клиента не поддерживается, на сколько я понимаю. Можно ли каким-то образом поймать этот flow и изменить поведение?

Заранее благодарен,
Леонид
Subject Author Posted

Динамический CRL для SSL сертификатов "клиентов"

leonid_belkind August 08, 2017 04:40AM

Re: Динамический CRL для SSL сертификатов "клиентов"

ALex_hha August 08, 2017 05:24AM

Re: Динамический CRL для SSL сертификатов "клиентов"

leonid_belkind August 08, 2017 08:00AM

Re: Динамический CRL для SSL сертификатов "клиентов"

Aleksandr Sytar August 08, 2017 02:52PM

Re: Динамический CRL для SSL сертификатов "клиентов"

Илья Шипицин August 09, 2017 02:02AM

Re: Динамический CRL для SSL сертификатов "клиентов"

Andrey Oktyabrskiy August 09, 2017 02:30AM

Re: Динамический CRL для SSL сертификатов "клиентов"

Aziz Rozyev August 09, 2017 08:48AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 315
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready