gpt4 book ai didi

过期证书不允许 Apache SSL 身份验证连接,即使 SSLVerifyClient 是可选的

转载 作者:太空宇宙 更新时间:2023-11-03 14:56:07 25 4
gpt4 key购买 nike

当我尝试使用 SSL 认证身份验证通过 HTTPS 连接到 Apache 上的目录时,SSLVerifyClient 设置为可选,过期证书不允许连接,但如果没有证书则可以。

有人知道如何允许证书过期的客户端连接吗?即使允许未经身份验证的用户。

我用这样的目录给没有证书的用户激活应用和下载证书,如果证书快过期了(is expired),就会更新(当然还有其他验证)。这适用于 IIS,我需要将行为迁移到 Apache。

感谢您的建议。

最佳答案

SSLVerifyClient is set to optional

这意味着将请求客户端证书。如果客户端不提供证书,则授予访问权限。但是,如果客户端提供证书并且无法验证此证书,则不会授予访问权限。我同意这种行为可能听起来很愚蠢,但这就是它的工作原理。

关于过期证书不允许 Apache SSL 身份验证连接,即使 SSLVerifyClient 是可选的,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29081451/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com