имеем конфиг
SSLEngine on
SSLCertificateFile /etc/apache2/web-server.pem
SSLCertificateKeyFile /etc/apache2/web-server.pem
SSLCACertificateFile /etc/apache2/root_ca.crt
<Location /sa/ >
SSLVerifyClient require
SSLVerifyDepth 1
</Location>
при попытке зайти на https://some-site/sa/ имеем запросы сертификата и ошибку в браузере - типа невозможно отобразить страницу, невозможно завершить безопасную передачу (в опере, ие, файрфоксе), а в апачевских логах имеем "[error] Re-negotiation handshake failed: Not accepted by client!?", если "SSLVerifyClient require" поставить не в <Location> а прямо в описании хоста, то все работает. По тексту ошибки из логов, нашел только упоминание бага в апаче ~2002 года, что он де не различает различные SSLVerifyClient в разных директориях.
Система Debian etch, apache 2.2.3
Кто нибудь может подсказать в чем дело и как с эимс бороться?
Ответ на:
комментарий
от kondor
Ответ на:
комментарий
от borisych
Ответ на:
комментарий
от CFA
Ответ на:
комментарий
от CFA
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум apache, LDAP аутентификация и принудительный https (2016)
- Форум HTTPS + APACHE 2.4 - NEED HELP :) (2018)
- Форум Двукратный запрос доменной аутентификации (apache2) (2022)
- Форум Проблема с сертификатом. (Apache2 , Chrome) (2018)
- Форум apache + ssl + post и авторизация по клиентским сертификатам (2009)
- Форум apache авторизация по сертификатам (2013)
- Форум openssl, клиентские сертификаты (2009)
- Форум Авторизация через клиентский сертификат на мобильном сайте (2017)
- Форум Подпись клиентских сертификатов купленным сертификатом (2013)
- Форум OpenVPN создание клиентских сертификатов (2016)