Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Отзыв SSL сертификата

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Без описания
soleg
Отправлено: 09 Июля, 2013 - 22:50:39
Post Id


Гость


Покинул форум
Сообщений всего: 71
Дата рег-ции: Окт. 2011  


Помог: 3 раз(а)




Всем привет. Снова я и снова вопрос по SSL.
Есть сайт авторизация происходит по клиентским SSL сертификатам.
Отзыв сертификата выполняется через пхп командой
CODE (htmlphp):
скопировать код в буфер обмена
  1. openssl ca -config ca.config -revoke cert1.crt

далее обновляется список отозванных сертификатов
CODE (htmlphp):
скопировать код в буфер обмена
  1. openssl ca -gencrl -config ca.config -out ca.crl

Но пользователь может заходить используя этот сертификат до момента пока не будет перезагружен апаче.
Можно ли каким то образом, сделать так что бы пользователь не мог использовать сертификат не дожидаясь перезагрузки апаче?
 
 Top
soleg
Отправлено: 15 Июля, 2013 - 02:11:40
Post Id


Гость


Покинул форум
Сообщений всего: 71
Дата рег-ции: Окт. 2011  


Помог: 3 раз(а)




Решается мягким перезапуском апаче.
Для Debian
 
 Top
DeepVarvar Супермодератор
Отправлено: 16 Июля, 2013 - 08:57:09
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




soleg пишет:
/etc/init.d
Уже Deprecated, теперь правильно: service apache2 graceful
 
 Top
soleg
Отправлено: 16 Июля, 2013 - 12:37:37
Post Id


Гость


Покинул форум
Сообщений всего: 71
Дата рег-ции: Окт. 2011  


Помог: 3 раз(а)




DeepVarvar пишет:
soleg пишет:
/etc/init.d
Уже Deprecated, теперь правильно: service apache2 graceful

Есть какие то отличия?
 
 Top
DeepVarvar Супермодератор
Отправлено: 16 Июля, 2013 - 21:04:16
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




В данном контексте нет, но например при перезапуске сети оно ругается что не может там что-то переподключить.
Ну и если подумать, то это же все для систематизации, например если скрипт запуска будет лежать не в /etc/init.d, то его как-то можно будет добавить в доверенные чтобы service его видел и все такое..
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Apache и другие веб-серверы »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB