考え方

設定

ベースとなる openssl.cnf 雛形の確認

munakata@mvc:/etc/ssl/officialCL$ sudo find / -name openssl.cnf -print
/usr/lib/ssl/openssl.cnf
/etc/ssl/openssl.cnf
/snap/core/9804/etc/ssl/openssl.cnf
/snap/core/9804/usr/lib/ssl/openssl.cnf
/snap/core/9993/etc/ssl/openssl.cnf
/snap/core/9993/usr/lib/ssl/openssl.cnf
/snap/core18/1880/etc/ssl/openssl.cnf
/snap/core18/1880/usr/lib/ssl/openssl.cnf
/snap/core18/1885/etc/ssl/openssl.cnf
/snap/core18/1885/usr/lib/ssl/openssl.cnf

munakata@mvc:/etc/ssl/officialCL$ sudo diff /usr/lib/ssl/openssl.cnf /etc/ssl/openssl.cnf
munakata@mvc: (空白 = 差分なし)

作業ディレクトリー = /etc/ssl/unoffical_for_CL とする

自己認証局の再作成

クライアント証明書の作成

作業完了時点のファイルの配置

配布用クライアント証明書

それでもクライアント証明書によるログインが出来ない。 が、状況は変化しているかも

成功

Apache2 デレクティブ Require ssl-verify-client

成功時のログ :

Apache2 設定ファイル


トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS