<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: Авторизация с помощью клиентских SSL сертификатов. (ssl crypt mod_ssl apache)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/5089.html</link>
    <description>Обсуждение статьи тематического каталога: Авторизация с помощью клиентских SSL сертификатов. (ssl crypt mod_ssl apache)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/sec/ssl_cert.txt.html&lt;br&gt;</description>

<item>
    <title>Авторизация с помощью клиентских SSL сертификатов. (ssl crypt mod_ssl apache) (Кирил)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/5089.html#21</link>
    <pubDate>Thu, 23 Apr 2020 21:12:54 GMT</pubDate>
    <description>Как подружить apache2-server+nginx+proxy авторизация с помощью клиентских SSL сертификатов:имееться веб сервер с апачем и модулем рпаф,на нем авторизация с помощью  клиентских SSL сертификатов, а на этот сервер проксируеться vps&apos;ka  nginx.проблема в следущем,при обращений к серверу с апачем напрямую все  работает отлично,но при запросе через проксю(vps nginx) к веб серверу  выдает такую ошибку:Secure Connection Failed&lt;br&gt;An error occurred during a connection to . PR_END_OF_FILE_ERROR&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация с помощью клиентских SSL сертификатов. (ssl cryp... (blbulyandavbulyan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/5089.html#20</link>
    <pubDate>Thu, 29 Mar 2018 09:28:16 GMT</pubDate>
    <description>Нет нельзя, для подписи нужен ключ от сертификата, а он есть только у CA, в вашем случае у комодо.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация с помощью клиентских SSL сертификатов. (ssl crypt mod_ssl apache) (1232231)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/5089.html#19</link>
    <pubDate>Mon, 26 Oct 2015 14:11:38 GMT</pubDate>
    <description>После проделанной процедуры, упаковываю файлы в .p12 отправляю файл пользователю, который открывает этот файл и видит ошибку &quot;Этот файл не может использоваться как: Файл обмена личной информацией&quot;. В чем может быть проблема??&lt;br&gt;</description>
</item>

<item>
    <title>ssl (111)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/5089.html#18</link>
    <pubDate>Sun, 14 Dec 2014 05:42:04 GMT</pubDate>
    <description>помогите разобраться как сертификат клиентский подписать, я не админ и не знаю почему ошибка выскакивает, такой папки пообще нет, номер ошибки рандомный&lt;br&gt;.&#092;crypto&#092;bio&#092;bss_file.c&lt;br&gt;&lt;br&gt;Using configuration from ca.cnf&lt;br&gt;Loading &apos;screen&apos; into random state - done&lt;br&gt;Error opening CA private key ./ca.key&lt;br&gt;15944:error:02001002:system library:fopen:No such file or directory:.&#092;crypto&#092;bio&lt;br&gt;&#092;bss_file.c:398:fopen(&apos;./ca.key&apos;,&apos;rb&apos;)&lt;br&gt;15944:error:20074002:BIO routines:FILE_CTRL:system lib:.&#092;crypto&#092;bio&#092;bss_file.c:4&lt;br&gt;00:&lt;br&gt;unable to load CA private key&lt;br&gt;error in ca&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация с помощью клиентских SSL сертификатов. (ssl crypt mod_ssl apache) (Mi Rafaylik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/5089.html#17</link>
    <pubDate>Thu, 19 Sep 2013 10:06:40 GMT</pubDate>
    <description>Подскажите - если нет полного доступа настройкам Apache таким как httd.config и т.д. (есть только доступ к админ-панели и возможность работы с .htaccess), то можно ли настроить сервер через .htaccess? &lt;br&gt;Пробовал но получил внутреннюю ошибку сервера 500&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация с помощью клиентских SSL сертификатов. (ssl cryp... (Mi Rafaylik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/5089.html#16</link>
    <pubDate>Thu, 19 Sep 2013 06:37:37 GMT</pubDate>
    <description>Разобрался. Файл ca.config ложится в каталог, который является корневым для выполнения команд терминала&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация с помощью клиентских SSL сертификатов. (ssl crypt mod_ssl apache) (Mi Rafaylik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/5089.html#15</link>
    <pubDate>Thu, 19 Sep 2013 06:05:19 GMT</pubDate>
    <description>&amp;gt;Создайте конфигурационный файл с именем ca.config следующего содержания.&lt;br&gt;&lt;br&gt;Где его создавать то, точнее где хранить? Ведь сервер его должен увидеть, а для этого он должен находиться в правильной директории - какой именно?&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация с помощью клиентских SSL сертификатов. (ssl crypt mod_ssl apache) (soleg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/5089.html#14</link>
    <pubDate>Fri, 12 Jul 2013 22:39:26 GMT</pubDate>
    <description>А можно ли подписывать  клиентские сертификаты купленным сертификатом, скажем от комодо?&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация с помощью клиентских SSL сертификатов. (ssl crypt mod_ssl apache) (lexus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/5089.html#13</link>
    <pubDate>Wed, 18 Jan 2012 12:18:18 GMT</pubDate>
    <description>Отличная статья! От себя добавлю, что чтобы сертификат сервера принимался Java соединениями, нужно добавить PEM Extensions :&lt;br&gt;sudo openssl ca -extfile ca/server_ext ... дальше как указано в статье.&lt;br&gt;&lt;br&gt;Пример файла server_ext: &lt;br&gt;&lt;br&gt;basicConstraints=CA:FALSE&lt;br&gt;keyUsage=digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment&lt;br&gt;extendedKeyUsage=serverAuth, clientAuth&lt;br&gt;subjectKeyIdentifier=hash&lt;br&gt;authorityKeyIdentifier=issuer&lt;br&gt;</description>
</item>

</channel>
</rss>
