【发布时间】:2016-10-02 20:01:49
【问题描述】:
我创建了一个 PHP 脚本,它使用 CURL 自动验证进入需要客户端证书的网站。
证书始终在我的 apache 网络服务器上,但是可以通过键入证书的链接来访问它。例如:www.testdomain.com/cert.cer(您可以通过输入链接下载它)。
这种证书必须是私有的,不能通过键入链接访问。只需要进行身份验证,以便PHP脚本执行操作。
我正在使用 CURL、PHP 和 Apache2 服务器。 如何阻止 CER 证书,以便只有脚本可以访问它? 我已经尝试编辑权限,770(无匿名用户),但脚本都无法访问。
请帮帮我!任何建议将不胜感激。
【问题讨论】:
-
把它放在网络根目录之外的地方。
-
正如 Mike 所说,php 可以访问 apache 提供文件的文档根目录之外的文件。这将阻止 apache 查看/提供文件,但 php 仍然能够将其发送过来进行身份验证。您只需要确保在将 CURL 指向文件时使用完整路径。
-
虽然不是完全重复,但原理与stackoverflow.com/questions/97984/…相同
标签: php apache ssl curl certificate