SSL с виртуальными хостами с использованием SNI (несколько конфигов на основе имен) - необходимо начать работу с клиентским сертификатом

У меня есть следующая конфигурация наряду с другими виртуальными хостами на основе имени. Все остальные работают нормально, но этот сбой при включении аутентификации сертификата со следующей ошибкой:

Виртуальный хост не по умолчанию с SSLVerify, установленным на 'require', и список сертификатов CA для VirtualHost доступен только для клиентов с поддержкой индикации имени сервера TLS (SNI)

Listen 443
<VirtualHost *:443>
ServerName site.domain.com
ProxyPreserveHost On
#connection to application
ProxyPass / http://application:port/
ProxyPassReverse / http://http://application:port/
DocumentRoot /var/www
RewriteEngine On
ProxyRequests On
ProxyBadHeader Ignore
ProxyVia Full
## Logging, always a good idea.
LogLevel debug
ErrorLog logs/error_log
CustomLog logs/access_log common
SSLEngine on
SSLC-ipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM:+LOW
SSLCertificateFile /etc/pki/tls/certs/localhost.crt
SSLCertificateKeyFile /etc/pki/tls/private/localhost.key
# 2 way authentication 
SSLVerifyClient require
SSLVerifyDepth 10
# SSLOptions +FakeBasicAuth
#SSLRequireSSL
#SSLCACertificatePath /etc/httpd/conf.d/ssl.crt/
SSLCACertificateFile /etc/httpd/conf.d/ssl.crt/ca.pem
#SSLStrictSNIVHostCheck off
</VirtualHost>

Версия Apache: Apache/2.2.15 (Unix) Версия OpenSSl: OpenSSL 1.0.1e-fips 11 февраля 2013 г. Версия Redhat: Red Hat Enterprise Linux Server версии 6.5 (Сантьяго) с использованием новейших браузеров Chrome и Firefox

Спасибо

0 ответов

Другие вопросы по тегам