有効なクライアント証明書が提示されていない場合に、Web ページからブラウザーをリダイレクトする方法があるかどうかを知りたいです。
例:
私の Web サイトのこのセクションでは、相互 SSL 認証が必要です。
subdomain.domain.com
これは私のウェブサイトのメイン セクションで、公開されています。
domain.com
認証用のクライアント証明書は、私自身の CA によって発行され、自己署名されています。サーバー証明書も同じです。「既知の」クライアントには、私の CA も信頼できる CA ストアに追加されています。
subdomain.domain.com にアクセスする有効なクライアント証明書を持たないサードパーティ クライアントがある場合、domain.com にリダイレクトされます。
VHOSTs 領域での構成について考えています。で遊んだ
RewriteCond %{SSL:SSL_CLIENT_VERIFY} !=SUCCESS
または
SSLVerifyClient optional / required / optional_no_ca
しかし、私が望んでいたようにうまくいかなかったようです。
どういうわけかそれが言っていることを理解しましたが、それを回避する別の方法がないかどうか、またはその間に修正された可能性があるかどうかはわかりません(ドキュメントだけでなく)
ありがとうございました。