2011-07-25 16 views
3

リソースへのアクセスにクライアント証明書を要求するように構成されたインフラストラクチャを設定しています。リモートサーバーへのクライアント証明書認証を実行するプロキシの設定

しかし、クライアントはクライアント証明書をサポートしていません(それはpipです。証明書をサポートするように修正することはできません。

基本的には、リモートサーバーへの証明書認証を行うことができる各マシンにプロキシをセットアップするというアイデアがありましたが、これはどれほど簡単か、どうやって進んでいくのか分かりません。理想的には、プロキシはできるだけ軽量になります。

アイデア? :)

答えて

6

stunnelをプロキシとして使用することを検討してください。クライアント証明書認証を行うことができる非常に柔軟なSSLプロキシです。

+1

ありがとう...非常に役に立ちます。私はstunnelがそのような "クライアントモード"で実行できるかどうかはわかりませんでした。 – obeattie

関連する問題