考え方†

↑

設定†

↑

ベースとなる openssl.cnf 雛形の確認†

munakata@mvc:/etc/ssl/officialCL$ sudo find / -name openssl.cnf -print
/usr/lib/ssl/openssl.cnf
/etc/ssl/openssl.cnf
/snap/core/9804/etc/ssl/openssl.cnf
/snap/core/9804/usr/lib/ssl/openssl.cnf
/snap/core/9993/etc/ssl/openssl.cnf
/snap/core/9993/usr/lib/ssl/openssl.cnf
/snap/core18/1880/etc/ssl/openssl.cnf
/snap/core18/1880/usr/lib/ssl/openssl.cnf
/snap/core18/1885/etc/ssl/openssl.cnf
/snap/core18/1885/usr/lib/ssl/openssl.cnf

munakata@mvc:/etc/ssl/officialCL$ sudo diff /usr/lib/ssl/openssl.cnf /etc/ssl/openssl.cnf
munakata@mvc: (空白 = 差分なし)
↑

作業ディレクトリー = /etc/ssl/unoffical_for_CL とする†

↑

自己認証局の再作成†

↑

クライアント証明書の作成†

↑

作業完了時点のファイルの配置†

↑

配布用クライアント証明書†

↑

それでもクライアント証明書によるログインが出来ない。 が、状況は変化しているかも†

↑

成功†

↑

Apache2 デレクティブ Require ssl-verify-client†

↑

成功時のログ :†

↑

Apache2 設定ファイル†


トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS