TLSVerifyClient设为demand时的必填证书配置咨询
TLSVerifyClient设为demand时的必填证书配置咨询
你好,我来帮你理清这个问题的关键点:
当把TLSVerifyClient设为demand时,有两类配置是必须要配齐的:
- 客户端证书验证相关:
TLSCACertificateFile是必不可少的——这个文件用来指定服务器信任的CA机构,只有客户端证书由这些CA签发,服务器才会认可客户端的身份合法性。 - 服务器自身TLS身份相关:
TLSCertificateFile和TLSCertificateKeyFile同样是必须项!这两个文件是服务器用来向客户端证明自身身份的核心凭证,不管你是否要求客户端提供证书,只要要建立TLS连接,服务器就必须配置自己的证书和对应私钥。
你之前只配置了TLSCACertificateFile却无法建立连接,问题就出在这里——服务器没法完成自身的TLS身份验证步骤,自然没法和客户端成功握手。简单总结:demand模式下,这三个配置缺一不可:
TLSCACertificateFile(用于验证客户端证书的信任链)TLSCertificateFile(服务器的身份证书)TLSCertificateKeyFile(服务器证书对应的私钥)
备注:内容来源于stack exchange,提问作者ram ajay
相关产品推荐
相关产品推荐

