アンケート一覧ページでアンケートを探す
ID非公開

2015/9/2 15:12

22回答

1つのWebサーバで、CA証明のクライアント認証設定を2つ行いたいと思うのですが、出来るのでしょうか。

Linux系 | 暗号と認証1,827閲覧xmlns="http://www.w3.org/2000/svg">100

新機能 AI回答テストを実施中! テスト対象カテゴリ:歴史・悩み相談 ※回答がつかない場合は、画面のリロードをお試しください

ベストアンサー

このベストアンサーは投票で選ばれました

NEW! この回答はいかがでしたか? リアクションしてみよう

ID非公開

質問者2015/9/3 12:42

頂いた解答内で、もうちょっと詳しく教えてください。 #サーバ設定に疎い為、本題との質問と若干逸れますが >クライアント証明書認証をするなら、 >SSLRequire %{SSL_CLIENT_CERT} eq file("/var/www/hogeCert/client1.pem") >などとして、署名部分を含めた完全一致にしないと危険です。 の部分で、client1.pem(=クライアント用証明書)を指定していますが、 「hogeCert」ディレクトリ内に格納しているクライアント証明書全てを有効とするような設定記述は可能でしょうか。

その他の回答(1件)

ディレクトリ単位では出来ません。 これは、SSL通信の時に IPアドレスで通信を行ってしまっているからです。 ですから、IPアドレスが複数あると、IPアドレス毎に証明書1個になります。 ただ、最近は、1個の証明書に複数のドメインを登録するマルチドメイン証明書が作れる様になりました。 そこで、1つの証明書で、複数のドメインを証明して、 ドメイン名によって、仮想サーバーを変えてやると、複数のドメインが証明できることになります。でも、Apache で正しく動作するかは、?です。