我们正在配置HAProxy以强制要求客户端证书验证。这很好。但是,我们无法找到有关OCSP支持的更多信息,专门用于客户端证书验证。有关于证书撤销列表和OCSP Stapling(我相信这是服务器证书)的信息。 所以我的问题是 1. HAProxy在客户端证书验证过程中是否支持OCSP? 和 2.如果支持,是否可以手动配置,而不需要OCSP URL包含在客户端证书本身中,或者可能覆盖服务器上的URL?haproxy是否支持用于客户端证书验证的OCSP
2
A
回答
0
我们正在配置HAProxy以强制要求客户端证书验证。
请准确定义客户端证书验证对您意味着什么。你说它运行良好,所以我最好的猜测是你正在生成客户端证书,并且你已经配置haproxy来要求有效的客户端证书,以便访问haproxy所在的资源。
但是,我们无法找到有关OCSP支持的更多信息,专门用于客户端证书验证。 ... 1.在客户端证书验证过程中,HAProxy是否支持OCSP?
不,这对于像haproxy这样的服务器来说简直就是“超出了范围”。 HAproxy仅执行OCSP装订,并且只有在以证书目录中的.ocsp文件形式提供OCSP响应时才会执行。由于OCSP装订存在的所有原因,希望haproxy在尝试从每个TLS证书获取HTTP响应时阻止TLS连接是很常见的。沿着同样的路线,haproxy阻止来自客户端的TLS连接,同时它试图通过OCSP验证他们的证书(或者CRL)并不是一个好主意。
相关问题
- 1. SAVON是否支持客户端证书身份验证
- 2. 验证客户端证书
- 3. 如何支持SSL客户端证书身份验证?
- 4. Heroku是否支持客户端SSL证书?
- 5. WCF - 是否需要验证客户端的服务证书?
- 6. 验证PyOpenSSL中的客户端证书
- 7. Rest客户端是否支持NTLM身份验证?
- 8. PHP客户端验证https证书
- 9. SSL客户端证书验证优化
- 10. 验证x509客户端证书
- 11. uWSGI客户端证书验证CRL
- 12. SSL证书客户端验证 - 如何?
- 13. 无发行者证书的OCSP验证
- 14. 我应该使用哪个Java API来实现支持OCSP的证书验证?
- 15. 客户端身份验证 - 处理客户端证书
- 16. 客户端是否需要用于WCF中的用户名认证的证书
- 17. Azure中的客户端证书身份验证和CA证书
- 18. 客户端证书认证
- 19. SoapUI是否支持PKI /证书认证?
- 20. OpenSSL的客户端基于证书的验证失败
- 21. CA证书是否与客户端证书相同?
- 22. 客户端证书
- 23. 客户端证书
- 24. WCF证书身份验证仅服务(无客户端证书)
- 25. 客户端证书验证与证书绑定相结合
- 26. 覆盖客户端证书身份验证验证
- 27. WCF客户端证书验证+ Windows身份验证
- 28. 使用Nginx与多个客户端使用不同证书的证书/客户端身份验证
- 29. Ruby:NET :: LDAP plus start_tls是否支持证书验证?
- 30. 均衡的python客户端库是否支持认证?