Co se tyka omezeni klientu, tak je lepsi k tomu vyuzit nejaky auth modul,
nez to davat natvrdo do konfigurace apache – obzvaste pokud jich mame vice.
Napr. takto http://www.modssl.org/…l_howto.html#ToC9
Taky je fajn trosku poladit protokol a sifry, kterymy se da standardne
prihlasit. Default je vsechnhy, tj: SSlv2, SSlv3 a TLSv1. V dnesni dobe
pouzivat SSLv2 uz neni zrovna to ono, kdyz vsichni moderni klineti zvladaji bez
potizi TLSv1. Takze ostatni se daji vypnout: SSLProtocol -all +TLSv1 A rovnez
nastavit akceptovani pouze nejsilenjsiho sifrovani: SSLCipherSuite HIGH
Paranoici si pochopitelne muzou nastavit jednotlive sifry a minimalni velikost
klice: SSLRequire %{SSL_CIPHER_USEKEYSIZE} >= 256 Ktere sifry mate
k dispozici na strane serveru mozno zjistit takto: ./openssl ciphers -v
P.S.: k uspesnemu provozovani klientskych certifikatu je potreba mit apache
1.3 nebo 2.2. Verze apache 2.0 ma neopravenou chybu (dnes uz spis ficuru) pri
prijimani POST pozadavku, ktera se projevi odmitnutim/spadnutim ssl
spojeni – a tudiz na nejakou vaznejsi palikaci nejde pouzit (aspon to tak
bylo, pokud uz ten patch dali konecne i do 2.0 tak me opravte).
Odpověď na názor
Odpovídáte na názor k článku SSL autentizácia s webovým serverom Apache.
doplneni
celé vláknoPravidla pro diskutující
Přidáním čtenářského příspěvku do diskusí či fóra souhlasíte s tím, že budete dodržovat následující pravidla. Při jejich hrubém porušení se vystavujete riziku smazání příspěvku, jeho modifikaci, v krajním případě i zablokování přístupu do diskusí.
Redakce ze zásady nezasahuje do čtenářských diskusí a zavazuje se, že nebude mazat ani modifikovat příspěvky, kromě případů, kdy tyto porušují některé z následujících pravidel. V takové situaci je na zvážení redakce, zda příspěvek modifikuje s viditelným upozorněním, či přímo smaže. Redakce nikdy nemaže „nesouhlasné komentáře“ jen proto, že jsou nesouhlasné. Vítáme střet názorů, ale vždy v rámci slušné a kultivované debaty.
Příspěvky nesmí obsahovat:
- Vulgární či hrubé výrazy.
- Urážlivé výroky na adresu druhé osoby či skupiny osob.
- Texty, které mají za cíl jen vyprovokovat emotivní reakci (trolling).
- Rasové útoky či útoky na jakoukoliv jinou menšinu či skupinu obyvatel.
- Komerční nabídky a affiliate odkazy.
- Odkazy na warez, sériová čísla, licenční kódy, pornografii a další nevhodný materiál stejně jako žádosti o poskytnutí tohoto obsahu.
- Prokazatelně protiprávní obsah.
Informace o soukromí: U všech přidaných komentářů provozovatel ukládá IP adresu a hostname odesílatele. U neregistrovaných uživatelů se na webu zobrazuje část hostname, případně IP adresy, neumožňující identifikovat konkrétní počítač.
Povolené značky XHTML: a, br, code, em, li, ol, p, pre, strong, sub, sup, ul

