2017-09-18 36 views
0

一般に、サーバーがクライアント証明書認証とBASIC認証の両方を要求することは可能ですか?例えばクライアント証明書認証でBASIC認証を使用する

、必要とある種のイントラネットサイト、:

  • 機(クライアント証明書認証)インストールされている特定の証明書を持っている、と
  • にログインするための有効なユーザー(基本認証)

注:この問題は、どちらか一方をサポートするサーバに関するものではありませんが、一緒に両方が(要求元のように両方の方法を認証する必要があります)

答えて

1

はい、両方を持つことは可能です。クライアント証明書はTLSハンドシェイク中に検証され、基本認証はHTTPレベルで行われます。つまり、TLSハンドシェイクが完了しクライアント証明書が確認された後にTLS接続内で行われます。

関連する問題