nginxのサーバへクライアント認証機能を追加していますが、クライアント証明書を失効した場合は勿論アクセスできない状態になる筈ですがこの設定方法がわからず手詰まりの状態です。
以下、設定した内容(伏せている情報有)になります。
conf
1server { 2 3・・・省略 4 5 ssl_verify_client optional; 6 ssl_crl http://ca.ocsp.example.com; 7 8 if ($ssl_client_serial !~* ^(XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX)$) { 9 return 403; 10 } 11 12・・・省略 13 14}
私、個人的な理解として「ssl_crl」に失効リストのURLを記載し、このURLは証明書のOCSPサーバURLという認識です。
この認識に誤りがあるかどうかを含め曖昧な状態でございます。
情報不足が多々あるかと推測しますが、何卒情報提供の程宜しくお願い致します。
尚、クライアント証明書は、自身のサーバへ発行した、いわゆるオレオレ証明書ではなく第三の認証機関が発行する証明書になります。
参考URL:https://comodo.jp/products/smime.html
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。