MOD_AUTH_CAS самозаверяющий сертификат - PullRequest
0 голосов
/ 03 апреля 2020

Я изо всех сил пытаюсь заставить работать mod_auth_cas с https с самозаверяющим сертификатом; моя среда - это Centos 7 на виртуальной коробке. я создал папку в / opt / сертификаты; там я запустил это:

Generate private key:

openssl genrsa -out cas.pem 2048

Generate CSR: (In the "Common Name" i gave my server ipv4 address: 192.168.1.7)

openssl req -new -key cas.pem -out cas.csr

Generate Self Signed Cert

openssl x509 -req -days 365 -in cas.csr -signkey cas.pem -out cas.crt

в: /etc/httpd/conf.d/auth_cas.conf

CASLoginURL https://192.168.1.7:8443/cas/login
CASValidateURL https://192.168.1.7:8443/cas/serviceValidate
CASCertificatePath /opt/certificates/

И это не работает, я всегда получаю: MOD_AUTH_CAS: curl_easy_perform () не удалось (сертификат эмитента недействителен.), реферер: http://192.168.1.7/mod_auth_cas/index.php

Если я придерживаюсь http, я действительно не понимаю, почему он не работает ... пытается решить эта проблема, как 2 недели.

...