特定のクライアント証明書を信頼するように Apache httpd を設定するにはどうすればよいですか?
Web サービスへのアクセスを特定の (既知の) パートナーのサーバーに制限する必要があります。
これには CA ベースのソリューションを使用する予定でした (信頼できる CSR を受け入れた場合にのみ署名する信頼できる CA)。ただし、当社の CA は外部企業向けの証明書を作成しません。
とにかく安全な接続を確立するために、必要な PKI の準備が整うまで、特定のクライアント証明書を Apache httpd プロキシで信頼できるものとして構成したいと考えました。
ただし、httpd は、仮想ホスト用に構成された CACertificateFile (Base64 および DER 形式 (PEM) でエンコードされた連結 x509 証明書) に追加されたクライアント証明書を使用して接続しようとするクライアントによる接続を受け入れません。
この場合、クライアント証明書は自己署名証明書ではありません。