Apache2 - Autoryzacja za pomoc

Konfiguracja serwerów, usług, itp.
mrk.spm
Posty: 1
Rejestracja: 29 stycznia 2009, 16:25

Apache2 - Autoryzacja za pomocą certyfikatów klientów

Post autor: mrk.spm »

Witam
Chodzi o to, że chcę uwierzytelniać użytkowników mojego serwera za pomocą certyfikatów, które sam im dostarczę.

W książce pt. ,,Apache Cookbook'' by Rich Bowen; Ken Coar - znalazłem recepturę jak to zrobić ale...
... no właśnie - nie działa.

Oto co zrobiłem:
  • CA.pl -newca

    CA.pl -newreq-nodes

    CA.pl -signreq

    CA.pl -pkcs12
Otrzymałem:
newkey.pem
newcert.pem
newcert.p12
Dokonałem wpisów:
SSLEngine on
SSLVerifyClient require
SSLVerifyDepth 1
SSLCertyficateKeyFile /etc/apache2/newkey.pem
SSLCertyficateFile /etc/apache2/newcert.pem
,,newcert.p12'' importuje na komputerze użytkownika (przeglądarka firefox).

Uruchamiając stronę otrzymuję komunikat jak w załączniku.

Wybierając certyfikat otrzymuję:
Podczas łączenia z serwerem 10.11.0.80 wystąpił błąd.

Uczestnik komunikacji SSL nie mógł wynegocjować akceptowalnego zbioru parametrów bezpieczeństwa.

(Kod błędu: ssl_error_handshake_failure_alert)

¯ądana strona nie może zostać wyświetlona, ponieważ nie udało się potwierdzić
autentyczności otrzymanych danych.

* Należy skontaktować się z właścicielem witryny i poinformować go o tym problemie.
Z góry dziękuję za pomoc.

[ Dodano: 2009-02-01, 19:38 ]
Naprawdę nikt nie wie :(
ODPOWIEDZ