2013-10-15 81 views
2

我正在嘗試使用中級CA的ssl證書配置keystone。
有沒有什麼方法可以讓keystone爲客戶提供中間CA的cacert服務?具有中間CA證書的Keystone SSL配置

我已經試過兩[ssl][signing]部分下ca_certs選項,但某些HTTPS客戶端(火狐,捲曲,wget的&梯形客戶端)設置它keystone.conf仍然不信任的證書。

它適用於Chrome(ium)和Opera tho。

注意:通過Apache運行Keystone可行,但我正在尋找一個獨立的Keystone實現。

回答

1

第一 - > [臉上掌]

事實證明,你可以捆綁中間CA證書使用證書,並具有梯形發送到HTTPS客戶端。

阿帕奇+ mod_wsgi的方式仍然是更好恕我直言

+0

我現在面臨的問題與SSL配置的重點,當啓用(SSL)和keystone.conf文件,如果我重新啓動梯形服務[簽名]選項,然後它死亡。我需要做任何其他配置嗎? –