Вход на хостинг
IT-новости
20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла
Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......
30.07.2015 Ищем уникальный контент для сайта
Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......
# Секретный ключ сервера, которым он будет расшифровывать данные клиента. Если ключ зашифрован, то при запуске Apache
# будет спрашиваться пароль, как определено в опции SSLPassPhraseDialog.
SSLCertificateKeyFile /etc/openssl/httpd.key
# Следующие директивы описывают CA-сертификаты. Если указан параметр SSLCACertificatePath, то CA-сертификаты загружаются
# из указанного каталога (в этом каталоге должны также размещаться символические ссылки с именем hash-value.N, при добавлении
# нового файла сертификата в данный каталог необходимо воспользоваться специальным makefile, идущим вместе с модулем).
# Если указан параметр SSLCACertificateFile, то все СА-сертификаты хранятся в одном pem-файле (сертификаты просто записываются
# один за другим в данный файл без всяких разделитетлей, т.к. любой сертификат имеет маркер начала и конца)
#SSLCACertificatePath @@ServerRoot@@/conf/ssl/ssl.crt
SSLCACertificateFile /etc/openssl/org.crt
# Список сертификатов, которые считаются недействительными (certificate revocation list - CRL) по неким причинам: по происшествии
# срока действия, по потере секретного ключа и т. д. Это понятие требует некоторого объяснения, поэтому после данного примера
# я расскажу (несколько запоздало) о создании такого списка. Синтаксис этих парметров аналогичен предыдущим
#SSLCARevocationPath @@ServerRoot@@/conf/ssl/ssl.crl
SSLCARevocationFile /etc/openssl/ssl.crl
# Аутентификация клиента на основании его сертификата, выданного CA (см. опцию SSLCACertificate). В глобальной конфигурации
# я установил эту опцию в none, но эта опция может быть переопределена в конкретной <Directory> или <Location>, как и сделано
# в данном примере SSLVerifyClient none. Теперь определим некий раздел, доступ в который предоставим только сотрудникам
# определённых отделов. Клиент должен будет послать свой сертификат, который подписан одним из CA-сертификатов.
<Location /secure>
# Требуем от клиента посылки своего сертификата для выполнения аутентификации.
SSLVerifyClient require
# Число шагов от сертификата клиента до CA-сертификата в иерархии сертификатов.