私はAPIエンドポイントにDocusign Connectコンフィグレーションを持っており、オプションX509証明書付きメッセージのメッセージが選択されています。Apacheレベルでデジタル署名を確認する方法は?
Docusignペイロードと共に送信されるデジタル署名を検証するためにApache(ディレクトリ)レベルでどのような設定が必要ですか。
私は
でSSLVerifyClientがディレクトリレベルで
を必要と入れて試してみました。 X509証明書付きメッセージにオプションを選択していない場合でも依頼を許可しています。
有効な署名を持つリクエストのみを許可します。私は公開鍵をDocusignによってDEMOインスタンスに提供しています。
署名されていないリクエストまたは変更された署名付きリクエストを拒否する正しい設定をする際にお手伝いをしてください。