IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Authentification forte cliente


Sujet :

Apache

  1. #1
    Membre régulier
    Inscrit en
    Avril 2006
    Messages
    268
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 268
    Points : 101
    Points
    101
    Par défaut Authentification forte cliente
    Bonjour,

    est-il possible de faire une authentification forte (donc client) mais sans vérifier la chaîne de certification du certificat ?

    Merci

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Tu veux dire quoi par "sans vérifier la chaîne de certification du certificat" ? Pour que le serveur accepte le certificat, il faut qu'il connaisse l'émetteur du certificat (le CA). Je ne pense pas que ce soit possible à contourner, si ce n'est à recompiler un certain nombre de choses, je pense : ce n'est plus de l'authentification forte si tout le monde peut se connecter avec un certificat bidon qu'on ne peut pas croire !

  3. #3
    Membre régulier
    Inscrit en
    Avril 2006
    Messages
    268
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 268
    Points : 101
    Points
    101
    Par défaut
    Ouai mais je ne saouhaite pas que ce soit apache qui filtre les certificats mais moi (en php)...

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Là, je ne peux pas répondre. Je doute juste que ce soit possible car SSL/TLS intervient entre TCP et HTTP, alors que PHP intervient après PHP. Ce que je veux dire c'est que PHP sera "déclanché" par Apache après que la liaison SSL sera établie donc après vérification du certificat client.

  5. #5
    Membre régulier
    Inscrit en
    Avril 2006
    Messages
    268
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 268
    Points : 101
    Points
    101
    Par défaut
    Apparemment ça fonctionne avec SSLVerifyClient optional_no_ca dans la configuration SSl (http://www.modssl.org/docs/2.8/ssl_reference.html)

  6. #6
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    OK, autant pour moi

  7. #7
    Membre régulier
    Inscrit en
    Avril 2006
    Messages
    268
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 268
    Points : 101
    Points
    101
    Par défaut
    On en apprend tous les jours

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Authentification forte avec clé USB
    Par nazoreen dans le forum Sécurité
    Réponses: 4
    Dernier message: 09/02/2010, 17h31
  2. Authentification forte entre deux serveurs Apache
    Par glubby dans le forum Apache
    Réponses: 5
    Dernier message: 14/04/2009, 11h23
  3. Mis en place d'un système Authentification forte
    Par moi95 dans le forum Sécurité
    Réponses: 0
    Dernier message: 18/03/2009, 10h31
  4. Solution VPN avec authentification forte pour PME
    Par JuJu° dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 05/12/2007, 10h29
  5. test authentification http client
    Par thefish dans le forum Apache
    Réponses: 2
    Dernier message: 26/06/2007, 16h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo