Buscar este blog

martes, 14 de abril de 2015

Reenviar certificado con optional

 Más de una vez, al configurar el SSL para un location de apache, al indicar el el certificado era opcional, no se estaba enviando al back end. 

Para configurar correctamente esta situación se empleará la siguiente configuración:
<Location /web/sede/mi-carpeta>
      SSLVerifyClient optional
      SSLVerifyDepth 3
      SSLOptions +StrictRequire +OptRenegotiate +ExportCertData +StdEnvVars
      SSLRenegBufferSize 10486000
     
      
      RewriteCond %{SSL:SSL_CLIENT_VERIFY} !=SUCCESS
      RewriteRule .? - [F]
      ErrorDocument 403 http://miPaginaDeError.html
  </Location>

No hay comentarios:

Publicar un comentario