【发布时间】:2014-03-11 17:52:29
【问题描述】:
根据文档,Apache 允许为一个目录请求客户端证书身份验证,而不为另一个目录请求它。 http://httpd.apache.org/docs/2.2/ssl/ssl_howto.html#arbitraryclients
这怎么可能?
我假设第一个 TLS/SSL 进行握手(包括客户端证书验证),只有在它之后,HTTP 请求才通过安全通道发送。而这个 HTTP 请求包含一个 URL。
因此,它看起来像是获取您需要执行(或跳过)客户端证书身份验证的 URL(目录)。
所以,我不清楚,Apache 如何先检查 URL,然后再决定是否请求客户端证书身份验证。
【问题讨论】:
标签: apache ssl client-certificates