http://www.v2ex.com/t/246219
这是我上一个求助帖
最终打算,用 沃通 的 email 证书来作为双向认证的客户端证书
公司的域名是 www.baidu.com [假设]
那么,我给每个员工申请一个 [email protected] 的域名邮箱,然后用这个域名邮箱去申请沃通的 email 证书
老王的证书是 [email protected]
老张的证书是 [email protected]
老刘的证书是 [email protected]
然后 在 nginx 里面,获取当前访客的证书信息,如果访客证书使用的邮箱后缀是 baidu.com ,那么就通过,否则不通过
我希望 nginx 本身完成这个基本的判断,不希望没有经过授权的人访问 web 的任何信息,所以希望不合格的用户直接被 nginx 挡在门外
目前我网上搜了下资料,好像 nginx 本身无法做这个判断,但是我感觉 nginx 应该是可以的,但是我不知道如何来实现
所以来此求助各位大神,谢谢
每个回答有意义的朋友我都会帮忙点个 感谢
谢谢大家