Portál AbcLinuxu, 12. května 2025 11:59
... SSLCertificateFile /etc/apache2/certs/server.cer SSLCertificateKeyFile /etc/apache2/certs/server.key SSLVerifyClient require SSLVerifyDepth 100 SSLCACertificateFile /etc/apache2/certs/ca.cer ...Nový certifikát jsem generoval podle následujících příkazů: Generování klíče:
openssl genrsa -out client.key 2048Žádost o certifikát:
openssl req -new -key client.key -out client.reqVyplním požadované kolonky(stát, město,...).Při common name zadávám localhost, protože to zatím testuji u sebe. Vydat pomocí serverového cert. certifikát na (10let):
openssl x509 -req -in client.req -CA server.cer -CAkey server.key -set_serial 200 -extensions client -days 3650 -outform PEM -out client.cerPro prohlížeče:
openssl pkcs12 -export -inkey client.key -in client.cer -out client.p12Vymazal jsem v prohlížeči celou cache, historii, cookies, atd. Klientský certifikát (client.p12) si do prohlížeče importuji. Pokud odstraním
SSLVerifyClient requirehttps spojení funguje. Pravděpodobně bude nějaká chyba s certifikační autoritou. Pokud by někdo věděl, co dělám špatně např. příkazy, tak budu rád, když mi odpoví. Děkuji.
Řešení dotazu:
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.