Назад | Перейти на главную страницу

Настройте apache mod_ssl для использования разных сертификатов для входящих и исходящих сообщений

Как я мог настроить mod_ssl использовать разные сертификаты для входящих и исходящих сообщений? Мне удалось настроить apache2 только для обработки входящих сообщений с одним сертификатом. Можно ли разделить входящие и исходящие потоки? Как я мог это сделать?

Когда вы используете SSL / TLS, сертификат сервера используется только для аутентификации сервера. Общие ключи согласовываются во время рукопожатия с разными ключами для операций записи клиента и записи сервера (см. Ключевой расчет для подробностей).

Если вы говорите об «исходящих сообщениях» с точки зрения Apache Httpd, который ведет себя как обратный прокси (и, таким образом, является клиентом другого сервера), вы можете использовать SSLProxyMachineCertificateFile директива конфигурации для использования сертификата клиента при необходимости.