Score:0

TLS ร่วมกันบน NGINX กับ 2 CAs?

ธง jp

ฉันสงสัยว่าถ้าฉันมีใบรับรองและคีย์ส่วนตัวที่ออกโดย CA ที่มีชื่อเสียง เช่น letsencrypt เพื่อสร้างการเชื่อมต่อที่ปลอดภัย แต่ฉันใช้ TLS ร่วมกันบน NGINX เป็นไปได้ไหมที่จะมีเฉพาะการอ้างอิง tls auth ร่วมกัน CA ที่กำหนดเอง?

ตัวอย่างเช่น:

การเชื่อมต่อถูกสร้างและตรวจสอบจาก Let's Encrypt CA เมื่อไคลเอ็นต์ไปที่พาธที่ต้องมีใบรับรองไคลเอ็นต์ ฉันต้องการให้ใบรับรองนั้นตรวจสอบกับ CA ที่ฉันกำหนดเองที่ฉันทำผ่าน OpenSSL โฟลว์นั้นเป็นไปได้ไหมเพียงแค่เพิ่ม CA ให้เป็น CA ที่กำหนดเองของฉัน

dave_thompson_085 avatar
jp flag
ใช่ nginx ตรวจสอบใบรับรองไคลเอนต์ (หากมีการร้องขอและได้รับ) กับใบรับรอง CA อย่างน้อยหนึ่งรายการใน `ssl_client_certificate` หรือ `ssl_trusted_certificate` ซึ่งเป็นอิสระจากและอาจแตกต่างจาก (หนึ่ง) CA ที่ใช้สำหรับใบรับรองของเซิร์ฟเวอร์เอง . [ดูเอกสารประกอบ](https://nginx.org/en/docs/http/ngx_http_ssl_module.html)
Ryan avatar
jp flag
ขอบคุณเดฟสำหรับข้อมูล

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา