Nginxを使用して安全な接続を作成しています。私はクライアント証明書を取り消したときにhttpsでNginxにも接続できますが、ssl_crlディレクティブを設定する必要がありますが、OCSPを使用してクライアント証明書を確認したいのですが、どうすればいいですか?私はSSL接続を確立するためにOpenSSLライブラリを使用してNginxを見つけた、私はopenssl.cnfファイルで行う必要がありますか?Nginx; OCSPを使用してSSLクライアント証明書を確認する方法
5
A
答えて
-4
これは、コードが、サーバーブロックでのように見えるべきかのほんの一例です:
server {
# Listen on port 443
listen 443 default_server;
server_name example.com;
root /path/to/site-content/;
index index.html index.htm;
# Turn on SSL; Specify certificate & keys
ssl on;
ssl_certificate /etc/nginx/ssl/example.com/my_certificate.crt;
ssl_certificate_key /etc/nginx/ssl/example.com/example.key;
# Enable OCSP Stapling, point to certificate chain
ssl_stapling on;
ssl_stapling_verify on;
ssl_trusted_certificate /etc/nginx/ssl/full_chain.pem;
}
は、証明書があなたのパスと一致して、作業を保存してください。
次のいずれかのコマンドでnginxのを再起動するか、リロード、...リロードする前に
と最後の設定をテストあなたのテスト、
sudo service nginx reload
または
sudo service nginx restart
最終段階OCSP SSLを有効にしているかどうかを確認するためにこのリンクをステイプルしてください:
0
Nginxはクライアント証明書のOCSP検証をサポートしていません。クライアント証明書を検証する唯一のオプションは、CRLを使用して更新し、Nginxを再ロードして変更を適用することです。このスレッドで
大手nginxの開発者の一人がそれを確認し、誰もが2014年としてそれに取り組んでいないことを言う: https://forum.nginx.org/read.php?2,238506,245962
関連する問題
- 1. boost :: asio SSLを使用してクライアント証明書を確認する方法は?
- 2. Snapを使用してクライアント証明書を確認する方法
- 3. (クライアント認証)スマートデバイスにSSLクライアント証明書を追加
- 4. 異なる証明書を使用する複数のクライアントとのNginxによる証明書/クライアント認証
- 5. SSLのJava証明書を確認する方法
- 6. Kubernetes SSL証明書の使用方法
- 7. Python Selenium - クライアントSSL認証で使用するクライアント証明書を指定する方法
- 8. java httpクライアントでSSL証明書を使用してサーバーにリクエストする方法
- 9. ASP.NET Webサービスで証明書を使用してクライアントを認証する方法
- 10. クライアント証明書認証を使用してSoapUIプロジェクトを作成する方法
- 11. PumaのSSLクライアント証明書
- 12. 属性を使ったNginxクライアント証明書認証
- 13. AutoRestクライアントを使用してクライアント証明書を渡す方法
- 14. AWS Lambdaのクライアント証明書を確認する方法
- 15. NginXのSSL証明書
- 16. クライアント証明書認証でBASIC認証を使用する
- 17. OCSP経由のC#での証明書確認
- 18. SSLとクライアント証明書認証を使用した安全なASP.NET MVCアプリケーション
- 19. Javaクライアントを使用したSSL証明書の検証
- 20. Libcurl SSL証明書の確認
- 21. Android SSLソケット証明書失効確認
- 22. Java SSL証明書失効確認
- 23. クライアントのSSL証明書
- 24. Pythonでルート証明書なしでSSL証明書を確認する方法は?
- 25. opensslを使用してP12証明書を確認する方法は?
- 26. keytoolを使用して証明書のキーサイズを確認する方法は?
- 27. JAVA SSL:クライアント証明書情報を取得する方法
- 28. SSLとクライアント証明書でLWPを使用する
- 29. AWS APIゲートウェイ - クライアント側のSSL証明書を使用する
- 30. システムにインストールされているクライアント証明書を確認する方法
OPはOCSPで** **クライアント証明書の検証について述べています。 OCSPステープルはこれとは完全に無関係です。 OCSPステープリングは、クライアント側でOCSP検証要求を保存することに関するものです。 – Proton