Apache httpd: Comment faire confiance spécifiques des certificats client?

Comment puis-je configurer le serveur Apache httpd pour la confiance spécifiques des certificats client?

Nous avons besoin de restreindre l'accès à un service spécifique (connu) partenaire serveurs.
Nous avons prévu d'utiliser une autorité de certification à base de solution pour cela (une autorité de certification de confiance qui serait le seul signe de confiance aux Conseillers que nous avons accepté); cependant, notre société CA ne va pas créer des Certificats pour des entreprises extérieures.

Afin d'établir la connexion sécurisée de toute façon, jusqu'à ce que le PKI est prêt, nous avons voulu configurer client spécifique certificats de confiance sur notre mandataire Apache httpd.

Mais httpd n'accepte pas les connexions par les clients qui tentent de se connecter en utilisant le certificat du client, qui a été ajouté à la CACertificateFile (concaténés certificats x509 encodés en Base64 et de format DER(PEM)), configuré pour l'hôte virtuel.

Le certificat client est dans ce cas pas d'un certificat auto-signé.

OriginalL'auteur Binary42 | 2012-11-14