【发布时间】:2014-05-23 22:01:13
【问题描述】:
我希望通过 HTTPS 连接到使用先前同意的证书颁发机构自签名的证书的 rails 应用程序。
API 规范规定用户应该通过他们的证书来识别。我将如何根据他们的 ssl 证书来识别此用户?
我假设 nginx 将处理连接 - 除了request#ssl? 之外,我似乎在任何 Rails 文档中都找不到任何关于 ssl 状态的信息
【问题讨论】:
-
“由先前同意的证书颁发机构自签名的证书”。这似乎自相矛盾:要么是自签名的,要么是由先前同意的 CA 签名的(您不会直接使用根 CA 证书)。
-
@bruno - 是的,抱歉,不清楚。我的意思是 - 我已经获得了证书和该证书的授权 - 这不是一般的 Verisign(或合作)证书。
标签: ruby-on-rails ruby ssl nginx