|
|
Direktiven
|
|
Konfigurationsdirektive: SSLCACertificatePath
Die Direktive des Tages: SSLCACertificatePath
Übersicht:
In Modul(en): mod_ssl Kontext: Server <VirtualHost> Syntax: SSLCACertificatePath VERZEICHNISPFAD Standardwert: Automatisch gesetzt: nein
Ausführliche Beschreibung:
Zusätzlich oder alternativ zu der einzelnen Datei für Client-Zertifikate, die mit SSLCACertificateFile [1] eingebunden wird, können Sie mit Hilfe dieser Direktive ein ganzes Verzeichnis bestimmen, in dem solche Zertifikate liegen sollen. Beispiel: SSLCACertificatePath /usr/local/apache2/conf/client-crts
Die Zertifikate müssen PEM-codiert sein. Sie werden nicht über ihren eigentlichen Dateinamen (NAME.crt) angesprochen, sondern es wird für jede Zertifikatsdatei ein Symlink erwartet, dessen Name der Hash-Wert des Zertifikats ist. Diesen Wert können Sie (hier für das Beispielzertifikat client.crt) folgendermaßen erzeugen: # openssl x509 -noout -hash <client.crt 7147702e
Den ausgegebenen Wert können Sie nun verwenden, um den Namen des symbolischen Links zu bilden, wobei Sie noch .0 anhängen müssen: # ln -s client.crt 7147702e.0
Unter Windows funktioniert diese Direktive nicht, weil das Betriebssystem keine Symlinks kennt. Hier müssen Sie sich mit SSLCACertificateFile behelfen.
------------- Verweis:
[1] SSLCACertificateFile (extern): http://httpd.apache.org/docs/2.2/mod/mod_ssl.html#sslcacertificatefile
============= Vorige Direktive (Archiv): ProxyRemote http://buecher.lingoworld.de/apache2/showdir.php?id=649
Links auf archivierte Direktiven sind erlaubt und ausdrücklich erwünscht; die direkte Weiterverbreitung auf fremden Sites - auch mit Quellenangabe - ist dagegen nicht gestattet.
Die heutige Direktive wird ab 0:00 Uhr im Archiv zur Verfügung stehen.
=============
Zur Übersicht
|
|
|