Во! -crl_check_all не хватало, теперь всё встало на места. Не хватало CRL от CA0. При этом, добавлять его в файл ssl_crl нельзя, будет вылезать ошибка подписи CRL. Итак, всё требуемое для проверки сертификата нужно класть в ssl_client_certificate.by 2D77rus - Nginx Mailing List - Russian
Здравствуйте, коллеги. Никак не могу побороть авторизацию по сертификатам, получаю ошибку "client SSL certificate verify error: (3:unable to get certificate CRL)". Этот и другие форумы пересмотрел, всё не то. Конфиг: ================== ssl on; sby 2D77rus - Nginx Mailing List - Russian