Configurar autenticação SSL mútua (bidirecional)

2

Pediram-me para o fazer "Configurar Autenticação SSL Múltipla (Bidireccional)" e não sei onde começar ou como testá-la.
servidor e muitos clientes. eles só podem acessar o código no servidor se tiverem um certificado assinado do servidor. e o servidor pode gerar esses certificados e desativá-los aqui um tutorial, mas estou com tanto medo de perder a conexão com o servidor em que estou trabalhando porque é o servidor principal se eu gerar novamente novas chaves.
eu tenho que ser um usuário root?
há alguma festa para isso?
Qualquer informação seria apreciada .

    
por SafeY 25.04.2013 / 10:13

1 resposta

1

HTTPS habitual / padrão permite que você estabeleça a identidade do servidor a partir de uma autoridade de certificação raiz confiável comum, importando o certificado SSL de um cliente no navegador (marcado como ativado para autenticação) é como você usa certificados SSL para executar autenticação de cliente . O resultado final é o navegador do cliente autentica o servidor via HTTPS e o servidor autentica o cliente por meio dos certificados de autenticação do cliente.

Este tutorial descreve o processo de configuração do apache para autenticação / verificação SSL do cliente, que é a única parte não habitual do processo. É apenas um conjunto de 3 ou 4 diretivas para adicionar à configuração do host virtual.

Como exemplo (roubado do salto), você pode incluir o seguinte na sua configuração <VirtualHost> :

<Location /cert>
   SSLRequireSSL
   SSLVerifyClient require
   SSLVerifyDepth 10
</Location>

O que força o apache a exigir a Autenticação SSL para todos os URLs abaixo de /cert (voltando até dez CAs de assinatura nesse caso). Em seguida, você pode usar SSLCACertificateFile na configuração do Vhost para alterar as CAs aceitas para assinatura.

    
por 25.04.2013 / 14:37