Strongswan с аутентификацией X.509 и авторизацией LDAP

Процесс, недавно законченный после, возможно, 2 часа. Метаданные Windows Image Получения должны занять больше времени из-за размера раздела, который это получает...

1
задан 2 April 2014 в 13:02
1 ответ

Это можно сделать с помощью параметра rightca . Просто настройте отличительное имя центра сертификации, для которого вы хотите принимать сертификаты клиентов.

На самом деле вам даже не нужно устанавливать эту опцию, поскольку strongSwan принимает все сертификаты клиентов, для которых он может успешно проверить цепочку доверия с доверенным центром сертификации сертификат (т. е. вариант в основном состоит в том, чтобы ограничить клиентов определенным ЦС, если существует несколько доверенных ЦС).

0
ответ дан 4 December 2019 в 08:40

Теги

Похожие вопросы