Конфигурации SSL для Промежуточного сертификата

Хорошо, проблема решена. Я добавил USE = "xinerama" глобально и перекомпилировал мир. Затронутые пакеты включают, но не ограниченные qtgui и gtk +, они должны быть основными пакетами, который изменяет результат. Так simpile...

3
07.04.2014, 17:35
1 ответ

Отвечаю на старый вопрос, потому что это было предложено при поиске другого ответа:

Как правило, вам не нужно добавлять сертификат сервера в браузер, если только он не подписан -. В этом вся цель цепочки доверия. Пытаться создать промежуточный ЦС бессмысленно, если вы нигде не используете корень в качестве якоря доверия.

Я также не думаю, что вы полностью понимаете использование или эффекты директив. Предлагаю ознакомиться с ними в Apache Documentation здесь . Я думаю, что вы, возможно, ищете в первую очередь SSLCACertificateFile

Что касается моего первоначального комментария, согласно документации, SSLCertificateFile также должен загружать промежуточные сертификаты из того же файла (просто добавлять промежуточные и (необязательно? )корневые сертификаты для server.crt ). Это должно позволить вам импортировать сертификат корневого центра сертификации в ваш браузер как доверенный центр сертификации, а не сертификаты отдельного сервера (s ).

См. также:этот ответ для дополнительного обсуждения взаимной аутентификации.

0
27.01.2020, 21:45

Теги

Похожие вопросы