Điểm:1

Chrome không nhắc sử dụng chứng chỉ cục bộ sau khi thiết lập xác thực chứng chỉ ứng dụng khách trên Apache

lá cờ lr

tôi đã sử dụng hướng dẫn này để thiết lập xác thực chứng chỉ ứng dụng khách trên Apache.

Tôi đã xác minh chứng chỉ của mình bằng cách sử dụng xác minh openssl (nó hợp lệ), tôi cũng đã nhập thành công tệp PFX vào Chuỗi khóa macOS của mình và đặt thành "Luôn tin tưởng".

Ngoài ra, tôi đã tạo một cái mới .htaccess tài liệu trong /quản trị viên thư mục trang web của tôi và điền vào đó hai dòng:

Yêu cầu SSLVerifyClient
SSLVerifyDepth 10

Tất nhiên, ý tưởng là giới hạn quyền truy cập vào bảng quản trị thông qua chứng chỉ ứng dụng khách.

Bây giờ, khi tôi truy cập /quản trị viên trong Chrome, tôi hiểu điều này: nhập mô tả hình ảnh ở đây

Vì vậy, những điều có vẻ làm việc. Vấn đề là trình duyệt không nhắc tôi cung cấp chứng chỉ cục bộ mà tôi đã nhập trong Keychain theo bất kỳ cách nào, điều này ngăn cản tôi thực sự truy cập vào /quản trị viên nguồn.

Tôi đang thiếu gì?

Điểm:2
lá cờ in

Chrome không hỗ trợ xác thực sau handhsake, nghĩa là thương lượng lại SSL và gửi chứng chỉ ứng dụng khách khi kết nối đã được thiết lập, bởi vì (từ trang báo cáo lỗi của Chrome)

Xác thực sau bắt tay có rất nhiều vấn đề về bảo mật, ngữ nghĩa và DoS. (...) Một số công việc cụ thể là cần thiết để làm cho nó hoàn toàn được xác định trong HTTP/1.1 và quan trọng hơn, không được xác định rõ ràng trong HTTP/2 để có lợi cho giải pháp thân thiện với ghép kênh (...)

Trong Firefox, bạn có thể bật tính năng này nhưng tính năng này không được bật theo mặc định, vì những lý do tương tự mà Chrome không triển khai tính năng này.

Bạn có thể kiểm tra các báo cáo lỗi (firefox, Trình duyệt Chrome) để biết thêm thông tin.

Tôi nghĩ những gì bạn có thể làm là thiết lập SSLVerifyClient đến không bắt buộc, di chuyển nó đến Máy chủ ảo cấp độ (với bất kỳ SSL* chỉ thị, vì vậy chứng chỉ sẽ được yêu cầu trong quá trình bắt tay) và yêu cầu phải có chứng chỉ trong .htaccess tập tin như thế này:

AuthName "Tài nguyên quản trị"
AuthType cơ bản
Yêu cầu ssl-verify-client
lesssugar avatar
lá cờ lr
Cảm ơn câu trả lời và các nguồn, có ý nghĩa. Tôi đã áp dụng các đề xuất mà bạn đã đề cập: Tôi đã chỉnh sửa .htaccess của mình và thêm chỉ thị SSL vào tệp default.conf của mình trong khối VirtualHost. Bây giờ trang chỉ đơn giản nói: Bị cấm, Bạn không có quyền truy cập tài nguyên này. Vẫn không có lời nhắc. Công cụ khó khăn.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.