【问题标题】:TLS mutual authentication on a spefic subdomain [closed]特定子域上的 TLS 相互身份验证 [关闭]
【发布时间】:2018-03-09 22:21:32
【问题描述】:

我不确定这是否是提出这个问题的最佳地点,或者它是否含糊不清,但无论如何都可以。

我有一个托管个人 w​​iki (dokuwiki) 和博客 (Wordpress) 的 Web 服务器 (Apache)。 wiki 位于“wiki.example.com”,而博客仅位于“www.example.com”。我将在整个示例中实现一种方式 TLS/SSL 加密,但是我还想仅在“wiki.example.com”子域上设置两种方式 TLS/SSL 加密(客户端身份验证),以便只有特定用户使用证书可以访问它。

  • www.example.com - 任何人都可以访问
  • wiki.example.com - 只有拥有证书的用户才能访问

这可能吗?如果是的话,是否有人有任何资源来解释您将如何进行设置?

【问题讨论】:

  • 是的,这是可能的,但这里的解释超出了 stackoverflow 答案的范围
  • 这很公平。您是否可以向我指出一些可以帮助我自己设置的资源?

标签: apache authentication ssl client


【解决方案1】:

是的,有可能。

为两个网站创建两个不同的虚拟主机

但是对于双向认证,虚拟主机应该包含启用的这两个参数

SSLVerifyClient 需要

SSLCACertificateFile

您可以在本网站www.ssl.support获得免费的SSL相关支持

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-04-02
    • 2021-12-20
    • 1970-01-01
    • 1970-01-01
    • 2020-09-05
    • 1970-01-01
    相关资源
    最近更新 更多