|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Stive Luinner 2:5020/400 17 Nov 2005 10:53:41 To : All Subject : Enhanced Key Usage -------------------------------------------------------------------------------- Вопрос для ALL Задача: в x509-ых сертификатах есть поле "Enhanced Key Usage". В этом поле можно перечислить так называемые OID'ы (в общем, кто знает, тот меня поймет). Так вот необходимо обеспечить доступ к сайту только тем пользователям, у которых в сертификате есть указанный OID. В принципе, в официальных мануалах написано, что такое сделать возможно c помощью директивы SSLRequire: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ The OID() function expects to find zero or more instances of the given OID in the client certificate, and compares the left-hand side string against the value of matching OID attributes. Every matching OID is checked, until a match is found. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Hо увы и ах своими мозгами я так и не дошел до того, как это сделать :( Может многоуважаемый ALL подскажет как мне решить данную задачку? --- ifmail v.2.15dev5.3 * Origin: Opolito Ports Ltd. (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/6655e794733f.html, оценка из 5, голосов 10
|