クライアント認証では、同じIP上の異なるロケータURLに対して異なる証明書を使用する必要があります。例えば同じサーバー上の異なるロケータに異なる証明書を使用するためのApache構成
:クライアントがhttps://a.b.c.d/locatorAに接続
、私はCA Xによって署名された証明書のA、
に対してクライアントを認証すると、クライアントがhttps://a.b.c.d/locatorBに接続している場合は、私が認証したいですCA Yによって署名された証明書Bに対するクライアント
また、abcdの他のURLでは、クライアント認証は必要ありません。
locatorAとlocatorBでクライアント検証を有効にするために、私はlocatorディレクティブでSSLVerifyClientをtrueに設定しています。デフォルトでは、SSLVerifyClientはnoneに設定されています。
しかし、私が直面している問題は、証明書AをlocatorAに、証明書BをlocatorBに使用するように指定する方法です。私はlocatorAとlocatorBのロケータディレクティブにSSLCertificateFileを追加しようとしましたが、apacheは設定エラーです。
URLの種類に基づいて、同じサーバー上の異なるURLに異なる証明書を割り当てる方法はありますか?
おかげで、 Kowsik [email protected]