我們正在配置HAProxy以強制要求客戶端證書驗證。這很好。但是,我們無法找到有關OCSP支持的更多信息,專門用於客戶端證書驗證。有關於證書撤銷列表和OCSP Stapling(我相信這是服務器證書)的信息。 所以我的問題是 1. HAProxy在客戶端證書驗證過程中是否支持OCSP? 和 2.如果支持,是否可以手動配置,而不需要OCSP URL包含在客戶端證書本身中,或者可能覆蓋服務器上的URL?haproxy是否支持用於客戶端證書驗證的OCSP
2
A
回答
0
我們正在配置HAProxy以強制要求客戶端證書驗證。
請準確定義客戶端證書驗證對您意味着什麼。你說它運行良好,所以我最好的猜測是你正在生成客戶端證書,並且你已經配置haproxy來要求有效的客戶端證書,以便訪問haproxy所在的資源。
但是,我們無法找到有關OCSP支持的更多信息,專門用於客戶端證書驗證。 ... 1.在客戶端證書驗證過程中,HAProxy是否支持OCSP?
不,這對於像haproxy這樣的服務器來說簡直就是「超出了範圍」。 HAproxy僅執行OCSP裝訂,並且只有在以證書目錄中的.ocsp文件形式提供OCSP響應時纔會執行。由於OCSP裝訂存在的所有原因,希望haproxy在嘗試從每個TLS證書獲取HTTP響應時阻止TLS連接是很常見的。沿着同樣的路線,haproxy阻止來自客戶端的TLS連接,同時它試圖通過OCSP驗證他們的證書(或者CRL)並不是一個好主意。
相關問題
- 1. SAVON是否支持客戶端證書身份驗證
- 2. 驗證客戶端證書
- 3. 如何支持SSL客戶端證書身份驗證?
- 4. Heroku是否支持客戶端SSL證書?
- 5. WCF - 是否需要驗證客戶端的服務證書?
- 6. 驗證PyOpenSSL中的客戶端證書
- 7. Rest客戶端是否支持NTLM身份驗證?
- 8. PHP客戶端驗證https證書
- 9. SSL客戶端證書驗證優化
- 10. 驗證x509客戶端證書
- 11. uWSGI客戶端證書驗證CRL
- 12. SSL證書客戶端驗證 - 如何?
- 13. 無發行者證書的OCSP驗證
- 14. 我應該使用哪個Java API來實現支持OCSP的證書驗證?
- 15. 客戶端身份驗證 - 處理客戶端證書
- 16. 客戶端是否需要用於WCF中的用戶名認證的證書
- 17. Azure中的客戶端證書身份驗證和CA證書
- 18. 客戶端證書認證
- 19. SoapUI是否支持PKI /證書認證?
- 20. OpenSSL的客戶端基於證書的驗證失敗
- 21. CA證書是否與客戶端證書相同?
- 22. 客戶端證書
- 23. 客戶端證書
- 24. WCF證書身份驗證僅服務(無客戶端證書)
- 25. 客戶端證書驗證與證書綁定相結合
- 26. 覆蓋客戶端證書身份驗證驗證
- 27. WCF客戶端證書驗證+ Windows身份驗證
- 28. 使用Nginx與多個客戶端使用不同證書的證書/客戶端身份驗證
- 29. Ruby:NET :: LDAP plus start_tls是否支持證書驗證?
- 30. 均衡的python客戶端庫是否支持認證?