首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >配置Apache以接受来自DOD CAC的特定证书

配置Apache以接受来自DOD CAC的特定证书
EN

Stack Overflow用户
提问于 2018-12-12 02:40:02
回答 1查看 291关注 0票数 0

我将Apache设置为需要DOD CAC才能访问该网站。在大多数DOD CAC上,实际上有3到4个不同的证书(ID、电子邮件、身份验证等)。我注意到,对于一些网站,你需要选择正确的证书,否则它不会授予访问权限。我还被告知,到2020年,所有网站都将需要AUTH证书。我正在尝试解决的是如何只允许特定的证书类型-就像目前一样,选择卡上具有正确PIN的任何证书都将授予访问权限。

EN

回答 1

Stack Overflow用户

发布于 2019-01-25 04:17:41

在CAC对话框上的各种证书之间切换,然后查看证书属性,在身份验证证书上有"Enhanced Key Usage“,其中包含"Smart Card Logon”。这不在身份证证书上。

这篇文章似乎用Apache的SSLRequire指令来解决这个问题:

http://mail-archives.apache.org/mod_mbox/httpd-dev/200910.mbox/%3C20091015143102.GA4558@redhat.com%3E

我还没有让它工作,但我认为在这个帮助下:https://httpd.apache.org/docs/trunk/mod/mod_ssl.html

我已经在路上了。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/53730432

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档