View previous topic :: View next topic |
Author |
Message |
tazinblack Veteran
Joined: 23 Jan 2005 Posts: 1146 Location: Baden / Germany
|
Posted: Wed Nov 23, 2005 10:20 am Post subject: Apache2 und clientseitige Zertifikate |
|
|
Hallo zusammen,
leider hat mir die Suchfunktion zu diesem Thema nichts sinnvolles ausgespuckt.
Ich bin auf der Suche nach ner Clientzertifizierung gegenüber dem Webserver.
Also nicht das selbstgenerierte Zertifikat, dass den Server gegenüber dem Client authentifiziert, sondern ein Zertifikat, dass auf dem Clietnbrowser installiert wird und dann dem Server zeigt, dass der Client berechtigt ist, irgendwelche Seiten anzuzeigen.
Am liebsten wären mir natürlich, wenn man diese Zertifikate selber generieren könnte und dann dem Server bekannt macht.
Dass das geht hab ich schon gesehen, die Frage ist bloß wie geht das mit Apache2 ???
Gruß
tazinblack |
|
Back to top |
|
|
think4urs11 Bodhisattva
Joined: 25 Jun 2003 Posts: 6659 Location: above the cloud
|
|
Back to top |
|
|
schmutzfinger Veteran
Joined: 26 Oct 2003 Posts: 1287 Location: Dresden/Germany
|
Posted: Wed Nov 23, 2005 8:49 pm Post subject: |
|
|
*edit* sorry falscher thread... |
|
Back to top |
|
|
tazinblack Veteran
Joined: 23 Jan 2005 Posts: 1146 Location: Baden / Germany
|
Posted: Fri Nov 25, 2005 12:00 pm Post subject: |
|
|
Jap, das trifft es und wie geneiert man da die Zertifikate ?
Ist das identisch mit dem Generieren des Servercertifikats ?
Gruß
tazinblack |
|
Back to top |
|
|
think4urs11 Bodhisattva
Joined: 25 Jun 2003 Posts: 6659 Location: above the cloud
|
Posted: Fri Nov 25, 2005 5:10 pm Post subject: |
|
|
ja an sich schon, muß es ja auch; schließlich muß der Server den Client dann anhand seines Zerts zu verifizieren.
Wenn sowohl Server- wie Clientzertifikat gegen die gleiche CA laufen funktioniert das ohne Probleme.
Du kannst auch gegen unterschiedliche CAs für Client/Server gehen, nur muß jeweils die andere Seite dieser 'fremden' CA über den Weg trauen. _________________ Nothing is secure / Security is always a trade-off with usability / Do not assume anything / Trust no-one, nothing / Paranoia is your friend / Think for yourself |
|
Back to top |
|
|
|