频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

用SSL和TinyCA保护你的web服务器

来源:51CTO.com 作者:黄永兵/译 出处:巧巧读书 2008-06-28 进入讨论组
上一页 1 2 3 4 5 下一页 

步骤5:客户端认证和访问控制

当你了解你的用户团体(如一个封闭的用户组)在局域网内时,你可以使用简单的证书认证,我们已经通过我们自己的CA证书创建了一个签名的客户端证书,现在我们要再次校验客户端证书,你可能已经注意到在我们的配置文件/etc/apache2/vhost.d/ssl.conf中有下面两项:

#SSLVerifyClient require

#SSLVerifyDepth  1

我们注释掉了这两行,别忘了保存这个文件,然后重启apache,如果你现在访问你的服务器,你应该收到下面这个错误:

用SSL和TinyCA保护你的web服务器(图十三)
点击查看大图
 

接下来你要找到一个方法将客户端证书传输给想要访问你web页面的人,使用TinyCA将它导出到root目录,点击“证书”( Certificates),然后对其标记,再点击鼠标右键à选择“导出证书”( Export Certificate),请如下选择“PKCS#12”、“Include Key (PEM)”和“Include Fingerprint (PEM)”:

用SSL和TinyCA保护你的web服务器(图十四)

点击查看大图
 

请记住这一步使用的密码,后面你需要用它将证书导入到你的浏览器(查看步骤6)。

用SSL和TinyCA保护你的web服务器(图十五)

点击查看大图
 

将文件拷贝到用户home目录或用USB闪存盘存储起来传输给用户。

更多文章 更多内容请看SSL技术专题FTP服务器双核服务器技术专题,或进入讨论组讨论。
上一页 1 2 3 4 5 下一页 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章