요즘 openssl 설치해서 web browser와 web server 간의
인증 과정을 테스트 하고 있는데요.
몇 가지 궁금한 점이 있어서 질문 합니다.
제가 client와 server간의 인증서 교환(?) 절차를 정리해 보니 다음과 같다는 생각이 들었습니
다. 1. web browser에서 form 문을 전송하여 인증을 request 함
2. server 에서 cgi를 통해 화일을 생성한 후 sign 함.
openssl ca -spkac 생성한file -out 인증서.crt
를 cgi에서 하거나 shell에서 명령하여 화일 생성.
3. httpd.conf에
"AddType application/x-509-user-cert.crt"
를 정의함
4. (어딘가에) http://your.site.com/request/user/you.crt 로 접속하라고 지정함.
<font color=blue>
제가 궁금한 점은
1. AddType을 httpd.conf 화일에서 어디에 지정하는가
아무데나 해도 상관없어 보이긴 하는데요. ^^;;
2. httpd.conf 에는 AddType한 후에 AddHandler 가 있는데
위에서 지정하는 "AddType application/x-509-user-cert.crt" 의
AddHandler는
가 되는 건지
아니면 AddHandler를 특별히 표기하지 않는것인지?
3. 그렇다면
"http://your.site.com/request/user/you.crt" 은 어디에 넣어야 하는 코드인지?
</font>
혹시 아시는 분들께서는 한수 가르쳐 주세요.. ^^;;