Portál AbcLinuxu, 4. května 2024 07:51

Lighttpd SSL vlastni certifikat

26.2.2017 12:21 | Všechno možný

Zdravim ve spolek

Dumam nad tim kterak zaridit sifrovany prenos mezi webovym serverem Lighttpd a webovym prohlizecem pricemz webova stranka by byla dostupna pouze pro uzivatele ktery ma v prohlizeci naimportovan potrebny certifikat. Nevim jestli toto vubec jde ani jak se tohle jmenuje. V podstate mi jde o to aby komunikace byla sifrovana a nikdo bez certifikatu v prohlizeci ktery nemuze ziskat jinak nez rucnim importem souboru ktery mu dodam ja nemohl na www stranky pristupovat. Diky za pripadny rady a postupy. Zatim to mam pomoci certifikatu vygenerovanyho pomoci openssl a pristup na web je na zadani uzivatelskeho jmena a hesla. Diky za pripadny rady jak na to. Vim asi to patri do poradny ale co uz. Diky s pozdravem Otasomil.

       

Hodnocení: 50 %

        špatnédobré        

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

26.2.2017 12:43 chrono
Rozbalit Rozbalit vše Re: Lighttpd SSL vlastni certifikat
Odpovědět | Sbalit | Link | Blokovat | Admin
Hľadaj niečo ako "mutual TLS authentication".
26.2.2017 14:57 Lenny_ | skóre: 10 | blog: lenny | Brno
Rozbalit Rozbalit vše Re: Lighttpd SSL vlastni certifikat
Odpovědět | Sbalit | Link | Blokovat | Admin
https://schnouki.net/posts/2014/08/12/lighttpd-and-ssl-client-certificates/
otasomil avatar 27.2.2017 18:47 otasomil | skóre: 39 | blog: puppylinux
Rozbalit Rozbalit vše Re: Lighttpd SSL vlastni certifikat

Zdravim Vas

Provedl jsem konfiguraci dle navodu a s drobnyma upravama tohle funguje ve Firefoxu, Chrome tvrdosijne odmita. Asi tudy cesta nepovede a nezbyde nez zustat u https + Letsencrypt + mod_auth. Kazdopadne ale diky za nastrel spravnym smerem.

K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
28.2.2017 17:58 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Lighttpd SSL vlastni certifikat
CO znamená „Chrome tvrdosijne odmita“. Pokud vám tam samotné HTTPS funguje, ale při změně konfigurace na přihlášení certifikátem se nepodaří navázat spojení kvůli problémům se SSL, bývá problém v tom, že se nenašel společný algoritmus, který by podporoval klient i server a zároveň by ho bylo možné použít pro přihlášení. Máte tam aktuální verzi OpenSSL nebo nějakého klonu? Nemáte tam zbytečně nějaké moderní algoritmy zakázané?
26.2.2017 18:33 thenoen
Rozbalit Rozbalit vše Re: Lighttpd SSL vlastni certifikat
Odpovědět | Sbalit | Link | Blokovat | Admin
vola sa to "client certficate authentication" - v je relativne jednoduche nakonfigurovat pre tomcat aj apache (da sa najst mnoztvo navodov online) ale netusim ako je na tom lighthttpd

Založit nové vláknoNahoru

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.