Войти
Запомнить
Регистрация
PullRequest
Лента
Топ
Теги
Новая
Новая
Vishnu
 
03 июня 2019
 
6
Как Apache узнает, какой сертификат использовать при наличии нескольких сертификатов?
0
голосов
Vishnu
/
03 июня 2019
Ниже приведен сценарий:
В приложении имеется промежуточный CA, скажем, CA1.
CA1 подписывает сертификат сервера и сертификат клиента (который будет доступен клиенту при настройке конечной точки клиента)
Как сервер, так и клиент имеют CA1 в своем хранилище доверенных сертификатов, и связь происходит нормально.
Теперь срок действия CA1 истекает
Могу ли я хранить как старые, так и новые сертификаты CA и серверные сертификаты в одном каталоге?(поскольку я не хочу, чтобы клиентские приложения работали без сбоев, им все равно нужно иметь возможность устанавливать связь, используя старый сертификат, пока администратор не обновит клиент)
Если это так, как apache выбирает, какой сертификат отправлять обратноServerHello сообщение?
апач
SSL
OpenSSL
SSL-сертификат
Пожалуйста,
войдите
или
зарегистрируйтесь
чтобы ответить на этот вопрос.
Ответы [
0
]
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
Похожие темы
Как проверить формат сертификата или файла CRL с помощью OpenSSL API?
как устранить ошибку «Неверный запрос. Комбинация хоста и порта требует TLS».
Невозможно установить ничего с помощью brew, ошибка: не удалось загрузить ресурс "git - html"
Как я могу сгенерировать файл pfx
Отсутствует соединение с сервером mongod
Проверка (Сертификат + закрытый ключ) в файле pfx, и если он работает, чтобы увидеть как зашифрованные, так и дешифрованные данные
Faraday :: SSLError (SSL_connect возвращено = 1 errno = 0 состояние = ошибка: не удалось проверить сертификат (невозможно получить сертификат локального эмитента))
Python Twisted Scrapy AttributeError: объект 'DefaultOpenSSLContextFactory' не имеет атрибута 'privateKey'
Почему не удается установить SSL-соединение при использовании промежуточного центра сертификации?
Как установить ключ spe c или свойство KEYEXCHANGE при генерации самоподписанного сертификата с использованием openssl
...