• [^] # Re: Backup => il y a de l'idée

    Posté par . En réponse au journal Comment Github a ressuscité mon logiciel libre. Évalué à 3.

    Comment tu fais en PHP pour accéder au certificat et au résultat de la validation ?

    Ça, je ne sais pas. J’ai déployé le site SPIP, je n’ai pas écrit le code. Mais je ne pense pas que SPIP ait même besoin d’accéder au certificat, c’est l’option FakeBasicAuth du module ssl d’Apache httpd qui fait tout le boulot.

    Moi tout ce que j’ai fait, c’est configurer le serveur comme suit :

    <Location /ecrire>
     SSLVerifyClient require
     SSLCACertificateFile /etc/ssl/private/mysite/client-ca.crt
     SSLOptions +FakeBasicAuth
     AuthType basic
     AuthName "My site private area"
     AuthUserFile /etc/apache2/private/mysite.passwd
     Require valid-user
    </Location>
    

    client-ca.crt est le certificat qui doit signer les certificats des clients, et mysite.passwd est un fichier de mot de passe de Apache « classique » (tel que généré par htpasswd) au détail près que le mot de passe associé à un utilisateur dans ce fichier est systématiquement password (c’est un mot de passe bidon qui ne sert à rien).