我有一个Apache 2.4服务器作为一个SSL反向代理服务器运行,我正在运行一些服务器,我正在为此引入一些客户端证书authentication。
但是,有许多使用此网关的自动服务,无法修改为使用客户端证书进行身份validation,但仍需要使用反向代理服务器。
目前,要打开客户端证书,我正在使用:
SSLCADNRequestFile /.../my_ca.crt SSLVerifyClient require <Location /> SSLOptions +FakeBasicAuth AuthName "Auth Only Area" AuthType Basic AuthUserFile /.../clientAuth.htpasswd require valid-user </Location>
这工作正常。
但是,有什么办法可以跳过这个来自(例如)IP地址12.34.56.78任何请求吗?
刚刚find解决scheme,即将解决我的问题,但认为它可能有助于某一天…
SSLCADNRequestFile /.../ca.crt <If "%{REMOTE_ADDR} != '12.34.56.78'"> SSLVerifyClient require </If> <Location /> SSLOptions +FakeBasicAuth AuthName "Auth Only Area" AuthType Basic AuthUserFile /.../clientAuth.htpasswd require valid-user </Location>