Welcome! Log In Create A New Profile

Advanced

Верификация сертификатов проксируемых серверов

August 16, 2017 03:26PM
Доброго времени суток.

Мы используем NGINX в качестве прокси к чужим серверам. Одно из требований - верификация сертификатов проксируемых серверов. В документации не указано, что именно проверяется директивой proxy_ssl_verify, однако я подозреваю, что проверяются:
- имя домен
- начальная и конечная даты действия сертификата
- trust chain

Правильно ли я понимаю?
Как при этом можно проверить, был ли сертификат отозван? Проверка при помощи proxy_ssl_crl не подходит, поскольку требуется отслеживать CRL Distribution Point всех встречаемых сертификатов (а их может быть огромное количество) и постоянно обновлять CRL файл. Есть ли возможность динамически проверить отзыв серверного сертификата, например, по OCSP?
Subject Author Posted

Верификация сертификатов проксируемых серверов

justej August 16, 2017 03:26PM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 313
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready