Dopuna odgovora vezana za klijentsku autentifikaciju sertifikatom:
Kod server-klijent SSL komunikacije postoje dve prakticne varijante:
1. Autentifikacija Web servera sertifikatom Web servera (od Web klijenta se NE trazi sertifikat; pristup klijenta je slobodan ili se autentifikacija radi sa username/password).
2. Autentifikacija Web servera sertifikatom Web servera i autentifikacija Web klijenta sertifikatom Web klijenta.
--------------------------------------------------------------------
Varijanta 2. se veoma jednostavno podesava u okviru IIS, cekiranjem opcije:
Require client certificates.

--------------------------------------------------------------------
Kod Apache Web servera, neophodno je da postoje u Apache konfiguracionoj datoteci u okviru sekcije
VirtualHost, pored osnovnih, sledece dve komande:
SSLVerifyClient require
SSLVerifyDepth number
Znacenje:
require: the client has to present a valid Certificate.
number: the number of CA certificates which are max allowed to be followed while verifying the client certificate.
Pogledati detalje:
http://www.modssl.org/docs/2.8/ssl_reference.html
--------------------------------------------------------------------
[Ovu poruku je menjao Dragan Dragan dana 26.09.2005. u 13:12 GMT+1]