首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >haproxy支持用于客户端证书验证的OCSP吗?

haproxy支持用于客户端证书验证的OCSP吗?
EN

Stack Overflow用户
提问于 2016-11-08 18:28:39
回答 1查看 1.8K关注 0票数 2

我们正在配置HAProxy以强制要求客户端证书验证。这个效果很好。但是,我们找不到很多关于OCSP支持客户端证书验证的信息。有关于证书撤销列表和OCSP装订的信息(我认为这是针对服务器证书的)。所以我的问题是:在客户证书验证期间,HAProxy是否支持OCSP?如果支持它,是否可以手动配置它,而不需要客户机证书本身包含的OCSP URL,或者可能覆盖服务器上的url?

EN

回答 1

Stack Overflow用户

发布于 2017-08-22 20:38:11

我们正在配置HAProxy以强制要求客户端证书验证。

请准确定义客户证书验证对您意味着什么。您说它运行得很好,所以我最好的猜测是,您正在生成客户端证书,并且您已经将have配置为需要有效的客户端证书,以便访问前面的have资源。

但是,我们找不到很多关于OCSP支持客户端证书验证的信息。. 1.在客户证书验证期间,HAProxy是否支持OCSP?

不是的。对于haproxy这样的服务器来说,这是“超出范围”的。HAproxy只进行OCSP装订,只有在证书目录中以.ocsp文件的形式提供OCSP响应时。不寻常的是,由于OCSP装订存在的所有原因,在尝试从每个TLS证书获取HTTP响应时,需要haproxy阻止TLS连接。同样,在您的客户端尝试通过OCSP (或者CRLs)验证他们的证书时,让that阻止您的客户端的TLS连接并不是一个好主意。

更新:见这条线在haproxy论坛上

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/40494010

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档