【问题标题】:Configuring Two Way Client Auth SSL Certificate on Apache在 Apache 上配置双向客户端身份验证 SSL 证书
【发布时间】:2017-04-19 17:44:12
【问题描述】:

我目前正在开发一个 API 来与外部服务通信,他们要求我们对他们发送的证书使用双向身份验证。

我收到了两个文件:.pem 和 .cer,两个文件都有-----BEGIN CERTIFICATE-----

我尝试了几种不同的方法在 Apache 2.4 上使用 SSLCACertificateFile 进行配置,但我得到的只是错误,说它无法启动服务器:

[Mon Dec 05 10:29:06.434853 2016] [ssl:emerg] [pid 6112] AH02572: Failed to configure at least one certificate and key for my-server.com:443
[Mon Dec 05 10:29:06.434872 2016] [ssl:emerg] [pid 6112] SSL Library Error: error:140A80B1:SSL routines:SSL_CTX_check_private_key:no certificate assigned

是否可以仅使用这些文件配置此身份验证,还是我应该请求 .key 以配置所有内容?

最好的

【问题讨论】:

    标签: apache ssl apache2.4


    【解决方案1】:

    您可以通过获取第三方证书来配置两种客户端身份验证 SSL 证书。 Apache 使用 OpenSSL 命令,因此您必须创建 CSR、私钥并安装 CA 包和证书。

    在 Apache 中安装根证书:https://www.alphassl.com/support/install-root/apache.html

    对于 Apache 中的 SSL 安装:https://www.alphassl.com/support/install-ssl/apache.html

    我建议您阅读这篇文章,这将有助于您更深入地了解:http://www.stefanocapitanio.com/configuring-two-way-authentication-ssl-with-apache/

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2022-06-23
      • 2014-10-08
      • 2018-09-16
      • 1970-01-01
      • 2018-10-20
      • 2013-06-02
      • 1970-01-01
      相关资源
      最近更新 更多