Nginx-ru mailing list archive (nginx-ru@sysoev.ru)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: ssl_verify_client и ошибка 400: Bad r equest. No required SSL certificate was sent
Очень плохо, что вы так и не показали нам конфиг.
ssl_verify_client - что у вас ? по дефолту то off.
ssl_client_certificate - точно ли прописан корневой самоподписанный
сертификат (CA) ?
14 марта 2011 г. 13:14 пользователь Андрей Коробков
<korobkov@xxxxxxxxxxx> написал:
> А можно поподробнее: какое CN сервер будет считать правильным? Я указывал в
> CN ФИО клиента,
> а что нужно? FQDN хоста клиента? Если так, то как клиент будет заходить с
> разных хостов?
Для клиентского сертификата пофиг, что там будет написано, ибо клиент
может сам сделать запрос, который вы подпишете с помощью CA. Главное -
как вы будете позже auth[z] клиента (serial например). К данной теме
впрочем всё это отношения не имеет.
--
Cogitum ergo sum
_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://nginx.org/mailman/listinfo/nginx-ru
|