3

我正在设置一个基础结构,其中我有一个配置为需要客户端证书才能访问资源的 nginx Web 服务器。

但是,客户端本身并不支持客户端证书(它是 pip,我们无法修改它以支持证书 [尽管这很容易,因为它是 Python,但仍然如此])。

基本上,我的想法是在每台可以对远程服务器进行证书身份验证的机器上设置一个代理......但我真的不知道这有多容易,或者我将如何去做。理想情况下,代理将尽可能轻量级。

有任何想法吗?:)

4

1 回答 1

8

考虑使用stunnel作为代理,它是一个高度灵活的 SSL 代理,可以进行客户端证书身份验证。

于 2011-07-25T14:49:45.100 回答