nginx ssl

Alexander Sidukov alexander.sidukov at gmail.com
Sat May 30 15:23:35 MSD 2009


Здравствуйте,

Я пишу дипломную работу, в её рамках необходимо разработать модуль, который
может авторизовать пользователей используя клиентские SSL сертификаты, и
накладывать соответствующие ограничения на доступность директорий (к
примеру), в зависимости от параметров клиентского сертификата (скажем, от
Common Name).

Могли бы вы посоветовать как я могу реализовать и обеспечить вызов функции (
*verify_callback), используемой для проверки сертификата вSSL_CTX_set_verify()
**в своем модуле?

Пока есть две идеи: Первая, более <<правильная>> -- <<достучаться>> из модуля до
ssl контекста соединения и вызывать для него SSL_CTX_set_verify с функцией в
модуле, вторая -- менять сам код модуля ngx_http_ssl_module.

Был бы очень рад совету, фрагменту кода -- тем более.
*
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://nginx.org/pipermail/nginx-ru/attachments/20090530/41d45ed4/attachment.html>


More information about the nginx-ru mailing list