Nginx-ru mailing list archive (nginx-ru@sysoev.ru)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: ssl_verify_client и ошибка 400: Bad r equest. No required SSL certificate was sent
On Sun, 13 Mar 2011 22:29:46 +0300
"-=HaRius=-" <rh@xxxxxxxxxx> wrote:
> у клиента точно установлен клиентский сертификат из вашего CA ???
Да. Точно. Я сам создавал СА, серверный и клиентский сертификаты...
Но думаю, дело не в этом: даже если бы это был совершенно неправильный
сертификат,
то сервер просто отклонил бы его (с соответствующей записью в логе), а так он
пишет,
что сертификат ему вообще не отправляется.
Хотя, я допускаю вероятность того, что клиент считает, что этот сертификат не
подходит под запрос сервера,
(если сервер вообще делает запрос), и поэтому не высылает его. Вот почему я и
пытаюсь узнать,
как можно отлаживать SSL-сессию (пробовал в wireshark, но вопреки инструкции,
там не оказалось настроек
для указания закрытого ключа сервера).
В логах подключения к серверу (wget, curl) есть строки об успешной проверке
серверного сертификата,
но нет ни строчки даже о попытках посылки клиентского сертификата! Вот что
странно...
--
Андрей Коробков <korobkov@xxxxxxxxxxx>
_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://nginx.org/mailman/listinfo/nginx-ru
|