我正在尝试建立SSL连接,并且我得到了400,没有从服务器发送任何必需的SSL证书。
我使用本教程来解决这个问题,但是Cloudflare证书似乎有问题,因为当我禁用ssl_verify_client时,它正在工作(有安全警报)。这是我的nginx配置:
server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
ssl_certificate /etc/ssl/cert.pem;
ssl_certificate_key /etc/ssl/key.pem;
ssl_client_certificate /etc/ssl/cloudflare.crt;
ssl_verify_client on;
server_name example.com www.example.com;
location = /favicon.ico { access_log off; log_not_found off; }
location /static/ {
root /home/username/www/exampleproject;
}
location /media/ {
root /home/username/www/exampleproject;
}
location / {
include proxy_params;
proxy_pass http://unix:/home/username/www/exampleproject/exampleproject.sock;
}
}发布于 2022-06-08 20:46:16
阅读你提供的链接。大约2/3的方式,它描述了这个确切的错误和为什么它已经发生。您已经将代理配置为要求浏览器提供客户端证书,但您还没有告诉浏览器它应该显示一个证书或哪个证书。
有关Chrome的过程,请参见https://stackoverflow.com/questions/40847638/how-chrome-browser-know-which-client-certificate-to-prompt-for-a-site (IIRC,Firefox以类似的方式工作)。
https://unix.stackexchange.com/questions/705452
复制相似问题