19.12. ÐÑÑенÑиÑикаÑÐ¸Ñ Ð¿Ð¾ ÑеÑÑиÑикаÑÑ #
ÐÐ»Ñ Ð°ÑÑенÑиÑикаÑии в ÑамкаÑ
ÑÑого меÑода иÑполÑзÑеÑÑÑ ÐºÐ»Ð¸ÐµÐ½ÑÑкий ÑеÑÑиÑÐ¸ÐºÐ°Ñ SSL, поÑÑÐ¾Ð¼Ñ Ð´Ð°Ð½Ð½Ñй ÑпоÑоб пÑименим ÑолÑко Ð´Ð»Ñ SSL-подклÑÑений (инÑÑÑÑкÑии Ð´Ð»Ñ ÐºÐ¾Ð½ÑигÑÑаÑии SSL наÑ
одÑÑÑÑ Ð² ÐодÑазделе 17.9.2). Ðогда иÑполÑзÑеÑÑÑ ÑÑÐ¾Ñ Ð¼ÐµÑод, ÑеÑÐ²ÐµÑ Ð¿Ð¾ÑÑебÑÐµÑ Ð¾Ñ ÐºÐ»Ð¸ÐµÐ½Ñа пÑедÑÑÐ²Ð»ÐµÐ½Ð¸Ñ Ð´ÐµÐ¹ÑÑвиÑелÑного и довеÑенного ÑеÑÑиÑикаÑа. ÐаÑÐ¾Ð»Ñ Ñ ÐºÐ»Ð¸ÐµÐ½Ñа не запÑаÑиваеÑÑÑ. ÐÑÑибÑÑ cn (ÐбÑÑное имÑ) ÑеÑÑиÑикаÑа ÑÑавниваеÑÑÑ Ñ Ð·Ð°Ð¿ÑаÑиваемÑм именем полÑзоваÑÐµÐ»Ñ Ð±Ð°Ð·Ñ Ð´Ð°Ð½Ð½ÑÑ
, и еÑли они ÑооÑвеÑÑÑвÑÑÑ, вÑ
од ÑазÑеÑаеÑÑÑ. ÐÑли cn оÑлиÑаеÑÑÑ Ð¾Ñ Ð¸Ð¼ÐµÐ½Ð¸ полÑзоваÑÐµÐ»Ñ Ð±Ð°Ð·Ñ Ð´Ð°Ð½Ð½ÑÑ
, Ñо Ð¼Ð¾Ð¶ÐµÑ Ð±ÑÑÑ Ð¸ÑполÑзовано ÑопоÑÑавление имÑн полÑзоваÑелей.
ÐÐ»Ñ Ð°ÑÑенÑиÑикаÑии по SSL ÑеÑÑиÑикаÑÑ Ð´Ð¾ÑÑÑÐ¿Ð½Ñ ÑледÑÑÑие паÑамеÑÑÑ ÐºÐ¾Ð½ÑигÑÑаÑии:
mapÐозволÑÐµÑ ÑопоÑÑавиÑÑ Ð¸Ð¼ÐµÐ½Ð° полÑзоваÑелей ÑиÑÑÐµÐ¼Ñ Ð¸ Ð±Ð°Ð·Ñ Ð´Ð°Ð½Ð½ÑÑ . Ðа подÑобноÑÑÑми обÑаÑиÑеÑÑ Ðº РазделÑ 19.2.
УказÑваÑÑ Ð¿Ð°ÑамеÑÑ clientcert Ð´Ð»Ñ Ñежима аÑÑенÑиÑикаÑии cert излиÑне, Ñак как Ñежим cert по ÑÑÑи ÑеализÑеÑÑÑ ÐºÐ°Ðº аÑÑенÑиÑикаÑÐ¸Ñ trust Ñо ÑвойÑÑвом clientcert=verify-full.