【发布时间】:2018-02-23 20:07:30
【问题描述】:
我们正在使用 HAProxy (v1.6.9) 来验证客户端证书 (X.509 v3) 并执行 SSL 终止。我们要验证客户端证书中的扩展密钥用法和基本约束扩展。通过查看 HAProxy 源代码和 OpenSSL verify 文档,我猜 keyUsage 扩展将得到验证。但是,它是否对扩展密钥用法以及基本约束扩展进行验证?如果没有,那有没有办法在请求头中设置这个信息,然后转发给应用,让应用验证呢?
根据我对 OpenSSL 文档的理解,我们需要在 verify 中设置“目的”选项来验证这些扩展,但我在 HAProxy 的源代码中找不到该选项。如果我错了,请纠正我。
谢谢。
【问题讨论】:
标签: ssl haproxy x509 client-certificates