我想通过检查他们的 SSL 客户端证书信息来对我的网站的用户进行身份验证。我将使用 Apache 服务器,我想检查他们的证书是否将用户验证为某些组织的成员。
我怎样才能做到这一点?
我想通过检查他们的 SSL 客户端证书信息来对我的网站的用户进行身份验证。我将使用 Apache 服务器,我想检查他们的证书是否将用户验证为某些组织的成员。
我怎样才能做到这一点?
简而言之:
设置 Apache 托管站点所需的任何身份验证,例如,使用 htpasswd 设置用户。
然后,最终用户需要在首次连接到 https 站点时安装证书,这是在客户端完成的,可能需要管理员权限才能添加到客户端 PC。
大多数证书提供商都会提供完整的安装说明。