【问题标题】:Per-directory CA in httpd 2.4 (mod_ssl)httpd 2.4 (mod_ssl) 中的每个目录 CA
【发布时间】:2014-12-12 16:08:58
【问题描述】:

是否在 httpd 2.4 中删除了对每个目录 CA 文件的支持?

<Location /directory>
Require valid-user

SSLVerifyClient require
SSLVerifyDepth 5
SSLCACertificateFile /path/to/ca.crt
</Location>

这个 sn-p 在 httpd 2.2.29 下工作,但对 httpd 2.4.10 无效,因为“您的 SSL 库不支持 per-directory CA”。遗憾的是,我找不到任何证据表明有任何变化(发行说明中没有提及,mod_ssl 的文档是相同的),所以可能是错误?

在 RHEL 上编译,“./configure --with-included-apr --enable-so --with-crypto --enable-ssl”,openssl 1.0.1e (16.el6_5.15)

【问题讨论】:

    标签: apache openssl mod-ssl


    【解决方案1】:

    这也发生在我身上;对于 Apache 2.2.25,SSLCACertificateFile 指令在 &lt;location&gt; 标记下正常工作。

    但是似乎在 2.4 中没有。经过一些尝试,我可以将SSLCACertificateFile 放入&lt;VirtualHost&gt; 而不是&lt;Location&gt;

    所以在 Apache 2.4 中使用:

    <VirtualHost localhost:443>
      SSLCACertificateFile /path/to/ca.crt
      <Location /directory>
      ...
      </Location>
    </VirtualHost>
    

    代替:

    <VirtualHost localhost:443>
      ...
      <Location /directory>
        SSLCACertificateFile /path/to/ca.crt
      ...
      </Location>
    </VirtualHost>
    

    希望对你有帮助,

    【讨论】:

    • 写在virtualhost,而不是.htaccess
    【解决方案2】:

    这似乎是 RedHat 的预期行为:https://bugzilla.redhat.com/show_bug.cgi?id=1179716

    【讨论】:

      猜你喜欢
      • 2018-12-15
      • 2011-07-12
      • 2015-10-05
      • 2019-11-01
      • 2017-07-28
      • 2016-12-07
      • 2018-06-27
      • 2017-07-07
      • 2017-11-08
      相关资源
      最近更新 更多