Comment tu fais en PHP pour accéder au certificat et au résultat de la validation ?
Ça, je ne sais pas. J’ai déployé le site SPIP, je n’ai pas écrit le code. Mais je ne pense pas que SPIP ait même besoin d’accéder au certificat, c’est l’option FakeBasicAuth du module ssl d’Apache httpd qui fait tout le boulot.
Moi tout ce que j’ai fait, c’est configurer le serveur comme suit :
<Location /ecrire>
SSLVerifyClient require
SSLCACertificateFile /etc/ssl/private/mysite/client-ca.crt
SSLOptions +FakeBasicAuth
AuthType basic
AuthName "My site private area"
AuthUserFile /etc/apache2/private/mysite.passwd
Require valid-user
</Location>
où client-ca.crt est le certificat qui doit signer les certificats des clients, et mysite.passwd est un fichier de mot de passe de Apache « classique » (tel que généré par htpasswd) au détail près que le mot de passe associé à un utilisateur dans ce fichier est systématiquement password (c’est un mot de passe bidon qui ne sert à rien).
[^] # Re: Backup => il y a de l'idée
Posté par gouttegd . En réponse au journal Comment Github a ressuscité mon logiciel libre. Évalué à 3.
Ça, je ne sais pas. J’ai déployé le site SPIP, je n’ai pas écrit le code. Mais je ne pense pas que SPIP ait même besoin d’accéder au certificat, c’est l’option
FakeBasicAuthdu modulessld’Apache httpd qui fait tout le boulot.Moi tout ce que j’ai fait, c’est configurer le serveur comme suit :
où
client-ca.crtest le certificat qui doit signer les certificats des clients, etmysite.passwdest un fichier de mot de passe de Apache « classique » (tel que généré parhtpasswd) au détail près que le mot de passe associé à un utilisateur dans ce fichier est systématiquementpassword(c’est un mot de passe bidon qui ne sert à rien).