只要求客户证书的请求不是来自特定的IP

我有一个Apache 2.4服务器作为一个SSL反向代理服务器运行,我正在运行一些服务器,我正在为此引入一些客户端证书authentication。

但是,有许多使用此网关的自动服务,无法修改为使用客户端证书进行身份validation,但仍需要使用反向代理服务器。

目前,要打开客户端证书,我正在使用:

SSLCADNRequestFile /.../my_ca.crt SSLVerifyClient require <Location /> SSLOptions +FakeBasicAuth AuthName "Auth Only Area" AuthType Basic AuthUserFile /.../clientAuth.htpasswd require valid-user </Location> 

这工作正常。

但是,有什么办法可以跳过这个来自(例如)IP地址12.34.56.78任何请求吗?

刚刚find解决scheme,即将解决我的问题,但认为它可能有助于某一天…

 SSLCADNRequestFile /.../ca.crt <If "%{REMOTE_ADDR} != '12.34.56.78'"> SSLVerifyClient require </If> <Location /> SSLOptions +FakeBasicAuth AuthName "Auth Only Area" AuthType Basic AuthUserFile /.../clientAuth.htpasswd require valid-user </Location>