Quantcast
Channel: Nginx Forum - Nginx Mailing List - Russian
Viewing all articles
Browse latest Browse all 3102

Динамический CRL для SSL сертификатов "клиентов" (no replies)

$
0
0
Уважемые коллеги,

Мы пытаемся создать конфигурацию NGINX для проверки сертификатов "клиентов".
Кофигурация работает, но единственный способ передать информацию об отозванном сертификате это CRL файл.
В нашем случае это очень проблематично, поскольку у нас прокси разбросан в контейнерах находящихся в разных ЦОДах. Если работать с файлами, то нужно будет их копировать на все хосты, и потом перезагружать конфигурацию NGINX. Есть ли более удобный способ? OCSP Stapling для cертификатов клиента не поддерживается, на сколько я понимаю. Можно ли каким-то образом поймать этот flow и изменить поведение?

Заранее благодарен,
Леонид

Viewing all articles
Browse latest Browse all 3102

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>