gpt4 book ai didi

ssl - uWSGI 客户端证书认证 CRL

转载 作者:太空宇宙 更新时间:2023-11-03 14:49:51 26 4
gpt4 key购买 nike

查看 uWSGI 文档,我看到我可以指定一个 CA 证书来检查任何传入的 SSL 请求并确保它们具有由该 CA 签名的客户端证书(http://uwsgi-docs.readthedocs.org/en/latest/HTTPS.html#client-certificate-authentication)。

[uwsgi]
master = true
shared-socket = 0.0.0.0:443
uid = www-data
gid = www-data
https = =0,foobar.crt,foobar.key,HIGH,!ca.crt
http-to = /tmp/uwsgi.sock

我的问题是:证书吊销列表怎么样?我可以告诉 uWSGI 在完成握手之前也检查 CRL 文件吗?我在文档中没有看到任何关于此的信息

最佳答案

不幸的是你不能用纯 uWSGI 来做,现在没有这样的选择。您将需要在 uWSGI 和客户端之间添加额外的服务器来执行此操作,或者为具有该功能的 uWSGI 提供一些第三方插件。

关于ssl - uWSGI 客户端证书认证 CRL,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35438048/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com