【问题标题】:Nginx Mutual AuthenticationNginx 相互认证
【发布时间】:2014-03-03 12:34:21
【问题描述】:

我对 Nginx 和相互身份验证有疑问。我的服务器配置如下:

server {
listen       12443 ssl;
server_name  localhost;

ssl_certificate      certs/cert.crt;
ssl_certificate_key  certs/cert.key;

ssl_session_cache    shared:SSL:1m;
ssl_session_timeout  5m;

ssl_ciphers  HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers  on;

ssl_client_certificate certs/ca.crt;
ssl_verify_client on;
ssl_verify_depth 1;

...

我想用另一个 Nginx 实例(Nginx 作为客户端)连接到服务器。

如何配置 Nginx-Client 以向服务器验证自己的证书?

【问题讨论】:

    标签: nginx mutual-authentication


    【解决方案1】:

    nginx 不支持使用客户端证书/密钥的双向 SSL。

    我在 nginx 中添加了对两种方式/相互身份验证的支持。

    查看补丁:

    https://github.com/nginx/nginx/pull/7 http://mailman.nginx.org/pipermail/nginx-devel/2014-August/005817.html

    nginx reverse proxy with two way SSL to weblogic

    【讨论】:

      猜你喜欢
      • 2018-09-02
      • 2012-11-19
      • 2012-09-12
      • 1970-01-01
      • 1970-01-01
      • 2013-11-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多