2009-08-17 16 views
1

は、SSLを使ってcPanel経由でApacheを実行しているWebサイトへのアクセスを制限する方法です(IIS/WindowsのCTLなど)。SSL証明書を使用してアクセスを制限する

I.Eでは、ユーザーはサイトにアクセスできるようにSSL証明書をインストールまたは発行する必要があります。

答えて

5

SSLRequireディレクティブを使用してもこれが可能です。最も簡単な設定は%{SSL_CLIENT_VERIFY} eq "SUCCESS"を定式化することです。これには、SSLVerifyClientとSSLCACertificatePathの設定と、信頼できるCA証明書のインストールも必要です。

+0

私は、コンテンツがHTTPSプロトコルで確実に配信されることを確認しています。 エンドユーザーが証明書を提供しない限り、制限するものが必要です。 – bear

+0

いいえ、あなたは誤解しています。 SSL_CLIENT_VERIFYをテストすると、ユーザーに提供された証明書を使用しないか、または信頼できるCAのリストに含まれていない証明書を使用した場合、HTTPS接続は拒否されます。これをさらに制限したい場合(たとえば、そのような特定のユーザーに)、SSLRequireで行うこともできます。このオプションをSSLRequireSSLと混同しないでください。 –

+0

ああ、ありがとうございました。 – bear

関連する問題