LINUX.ORG.RU

А в linux'е есть поддержка mutual TLS?


0

1

Собственно вопрос в том как отсылать POST запросы используя mutual TLS аутентификацию по сертификатам в этих ваших линуксах?

★★★

Последнее исправление: mm3 (всего исправлений: 1)
Ответ на: комментарий от ivlad

уже осознал.... остался только один вопрос: какую опцию дополнительно нужно установить при создании сертификата (или запроса на сертификат) через openssl, чтобы он считался mutual, если вообще существует такая опция.

mm3 ★★★
() автор топика
Последнее исправление: mm3 (всего исправлений: 1)
Ответ на: комментарий от mm3

Стрёмный термин. Я правильно понимаю, что речь идет всего-навсего о том, что клиент предоставляет свой сертификат для идентификации? Если это так, то советую использовать термины «анонимный TLS» (без клиентского сертификата) и «авторизованный TLS» (с клиентским сертификатом), так ты больше русскоязычной инфы нароешь.

uuwaan ★★
()
Последнее исправление: uuwaan (всего исправлений: 1)
Ответ на: комментарий от uuwaan

да хоть на японском, лишь бы понять есть ли различия между серверным и клиентским сертификатом при его генерации.

mm3 ★★★
() автор топика
Последнее исправление: mm3 (всего исправлений: 1)
Ответ на: комментарий от mm3

ну вот и гугли, как в openssl указывать сертификату политики применения, а то мутуалом тут своим в лицо тычешь

anonymous
()
Ответ на: комментарий от FreeBSD

судя по этой куче доков и howto разницы в генерации между серверным и клиенским сертификатом нет никакой.

mm3 ★★★
() автор топика
Ответ на: комментарий от FreeBSD

я бы даже и не задумывался об этом если бы не странная фраза на этом хуту: «The certificate and private key pair that you create must support mutual authentication. This is typically a property that you must set when creating the CSR.» которая немного смущает.

mm3 ★★★
() автор топика
Ответ на: комментарий от ktulhu666

позволю себе процитировать ещё раз откуда растут уши у этого вопроса: «The certificate and private key pair that you create must support mutual authentication. This is typically a property that you must set when creating the CSR.»

и насколько я сейчас понимаю, то да - это авторизация на сервере по сертификатам со стороны клиента.

mm3 ★★★
() автор топика
Ответ на: комментарий от mm3

А у Вас сервер настроен то таким образом? Может, Вам просто обычный TLS нужен, просто у Вас серверный сертификат доверенным CA не подписан?

ktulhu666 ☆☆☆
()
Последнее исправление: ktulhu666 (всего исправлений: 1)
Ответ на: комментарий от ktulhu666

серверами заведуют мелкомягкие, так что с доверенными сертификатами там всё в порядке, и даже хуже, они могут диктовать свои условия в плане аутентификации клиентов. К примеру, затребовать подписанный доверенным CA клиентский сертификат.

mm3 ★★★
() автор топика
Ответ на: комментарий от ktulhu666

задача простая: получение сертификата пригодного для отправки авторизованных запросов на сервис push-уведомлений WP8, для этого даже хауту имеется, из которого было выдернуто это странное слово «mutual».

mm3 ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.