TLS认证
最后更新于
tls {
cert_file: "server-cert.pem"
key_file: "server-key.pem"
ca_file: "rootCA.pem"
# Require a client certificate and map user id from certificate
verify_and_map: true
}openssl x509 -noout -text -in client-cert.pemCertificate:
...
X509v3 extensions:
X509v3 Subject Alternative Name:
DNS:localhost, IP Address:0:0:0:0:0:0:0:1, email:email@localhost
X509v3 Extended Key Usage:
TLS Web Client Authentication
...authorization {
users = [
{user: "email@localhost"}
]
}openssl x509 -noout -text -in client-cert.pemCertificate:
Data:
...
Subject: O=mkcert development certificate, OU=testuser@MacBook-Pro.local (Test User)
...authorization {
users = [
{user: "OU=testuser@MacBook-Pro.local (Test User),O=mkcert development certificate"}
]
}