Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Vlákno názorů k článku
SSL autentizácia s webovým serverom Apache

Matlas
Matlas (neregistrovaný) ---.eurotel.cz
27. 5. 2009 7:47

Re: SSL autentizácia s webovým serverom Apache

taky by stálo za to říci, že do common name se dává FQDN stroje. ne pouze hostname. POkud má server více jmen nebo aliasů, používá se také atribut subjectAltName, kde se jako DNS:name, nebo IP:x.x.x.x zadají další záznamy.

pokud totiž při autentizaci nesedí jméno serveru na který se obracíte s tím co je napsáno v certifikátu, zobrazí prohlížeč varování. Také myslím, že dataEncipherment v keyUsage není pro autentizaci třeba.

petr_p
petr_p (neregistrovaný) ---.fi.muni.cz
27. 5. 2009 13:33

Re: Re: SSL autentizácia s webovým serverom Apache

V současnosti se vůbec FQDN nedoporučuje dávat do CN a místo něj se dává textový popis určený člověku („Webový server společnosti První omezená“). Mnohé autority ani jiné certifikáty už nevydávají. Je to proto, že člověku je v podstatě jedno, jaké URL má daná služba.

Matlas
Matlas (neregistrovaný) ---.eurotel.cz
27. 5. 2009 17:40

Re: Re: Re: SSL autentizácia s webovým serverom Apache

Ano, pak ale je dobré uvést fqdn stroje do subjectAltName. Jinak to bude „řvát“. Uživatele to možná nezajímá, browser, nebo aplikaci při ssl handshake však ano. To jméno tam není kvůli uživateli.

ivan
ivan (neregistrovaný) 165.72.200.---
1. 6. 2009 10:56

Re: Re: Re: Re: SSL autentizácia s webovým serverom Apache

Presne tak. Reverze IPcka se kontroluje.

Zasílat nově přidané příspěvky e-mailem