<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Comentarios en: Activar validación de clientes con SSL en apache	</title>
	<atom:link href="https://tutorialeslinux.com/linux/activar-validacion-de-clientes-con-ssl-en-apache/feed/" rel="self" type="application/rss+xml" />
	<link>https://tutorialeslinux.com/linux/activar-validacion-de-clientes-con-ssl-en-apache/</link>
	<description>Procedimientos, tutoriales y más del mundo del SysAdmin Linux</description>
	<lastBuildDate>Sat, 26 Oct 2024 05:34:12 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.2</generator>
	<item>
		<title>
		Por: xavi		</title>
		<link>https://tutorialeslinux.com/linux/activar-validacion-de-clientes-con-ssl-en-apache/#comment-851</link>

		<dc:creator><![CDATA[xavi]]></dc:creator>
		<pubDate>Sat, 26 Oct 2024 05:34:12 +0000</pubDate>
		<guid isPermaLink="false">http://tutorialeslinux.com/?p=108#comment-851</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://tutorialeslinux.com/linux/activar-validacion-de-clientes-con-ssl-en-apache/#comment-844&quot;&gt;Daniel&lt;/a&gt;.

Buenas,

El apache lo tengo instalado con docker php:8.3.1-apache. La version es Apache/2.4.57 (Debian) (2023-04-13T03:26:51)
El SSL es este: OpenSSL 3.0.11 19 Sep 2023 (Library: OpenSSL 3.0.11 19 Sep 2023)

la config del Vhost es esta:
https://pastebin.com/uvmazBqG

Muchas gracias]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://tutorialeslinux.com/linux/activar-validacion-de-clientes-con-ssl-en-apache/#comment-844">Daniel</a>.</p>
<p>Buenas,</p>
<p>El apache lo tengo instalado con docker php:8.3.1-apache. La version es Apache/2.4.57 (Debian) (2023-04-13T03:26:51)<br />
El SSL es este: OpenSSL 3.0.11 19 Sep 2023 (Library: OpenSSL 3.0.11 19 Sep 2023)</p>
<p>la config del Vhost es esta:<br />
<a href="https://pastebin.com/uvmazBqG" rel="nofollow ugc">https://pastebin.com/uvmazBqG</a></p>
<p>Muchas gracias</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Daniel		</title>
		<link>https://tutorialeslinux.com/linux/activar-validacion-de-clientes-con-ssl-en-apache/#comment-844</link>

		<dc:creator><![CDATA[Daniel]]></dc:creator>
		<pubDate>Sat, 19 Oct 2024 12:13:12 +0000</pubDate>
		<guid isPermaLink="false">http://tutorialeslinux.com/?p=108#comment-844</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://tutorialeslinux.com/linux/activar-validacion-de-clientes-con-ssl-en-apache/#comment-831&quot;&gt;Xavi&lt;/a&gt;.

Buenos días,

¿Que version de Apache y OpenSSL utilizas?
¿me pegas la configuración del Vhost completa en un pastebin o similar?

¡Un saludo!]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://tutorialeslinux.com/linux/activar-validacion-de-clientes-con-ssl-en-apache/#comment-831">Xavi</a>.</p>
<p>Buenos días,</p>
<p>¿Que version de Apache y OpenSSL utilizas?<br />
¿me pegas la configuración del Vhost completa en un pastebin o similar?</p>
<p>¡Un saludo!</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Xavi		</title>
		<link>https://tutorialeslinux.com/linux/activar-validacion-de-clientes-con-ssl-en-apache/#comment-831</link>

		<dc:creator><![CDATA[Xavi]]></dc:creator>
		<pubDate>Sat, 12 Oct 2024 11:46:33 +0000</pubDate>
		<guid isPermaLink="false">http://tutorialeslinux.com/?p=108#comment-831</guid>

					<description><![CDATA[Hola,

estoy probando una instalación básica pero no me acaba de funcionar.

- he descargado el fichero &quot;cer&quot; (el primero) de https://www.sede.fnmt.gob.es/descargas/certificados-raiz-de-la-fnmt

- lo he convertido a pem
openssl x509 -inform der -in certificate.cer -out certificate.pem

- he añadido la configuracion al virtual host (antes del ) sin Location para esta prueba inicial
    SSLCACertificateFile /path-to-my-certs/fnmt.pem
    SSLSessionCacheTimeout 600
    SSLOptions +StdEnvVars
    SSLVerifyClient require
    SSLVerifyDepth 5

pero al acceder al dominio no me salta ningun modal con la solicitud del certificado. Si lo pongo despues del  lo mismo, y si lo pongo dentro me da un error &quot;Your SSL library does not have support for per-directory CA&quot;. Tambien he probado meterlo dentro de un  pero sigue sin hacer nada.

me estoy perdiendo algo?

muchas gracias]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>estoy probando una instalación básica pero no me acaba de funcionar.</p>
<p>&#8211; he descargado el fichero «cer» (el primero) de <a href="https://www.sede.fnmt.gob.es/descargas/certificados-raiz-de-la-fnmt" rel="nofollow ugc">https://www.sede.fnmt.gob.es/descargas/certificados-raiz-de-la-fnmt</a></p>
<p>&#8211; lo he convertido a pem<br />
openssl x509 -inform der -in certificate.cer -out certificate.pem</p>
<p>&#8211; he añadido la configuracion al virtual host (antes del ) sin Location para esta prueba inicial<br />
    SSLCACertificateFile /path-to-my-certs/fnmt.pem<br />
    SSLSessionCacheTimeout 600<br />
    SSLOptions +StdEnvVars<br />
    SSLVerifyClient require<br />
    SSLVerifyDepth 5</p>
<p>pero al acceder al dominio no me salta ningun modal con la solicitud del certificado. Si lo pongo despues del  lo mismo, y si lo pongo dentro me da un error «Your SSL library does not have support for per-directory CA». Tambien he probado meterlo dentro de un  pero sigue sin hacer nada.</p>
<p>me estoy perdiendo algo?</p>
<p>muchas gracias</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Daniel		</title>
		<link>https://tutorialeslinux.com/linux/activar-validacion-de-clientes-con-ssl-en-apache/#comment-362</link>

		<dc:creator><![CDATA[Daniel]]></dc:creator>
		<pubDate>Thu, 16 Feb 2023 13:01:34 +0000</pubDate>
		<guid isPermaLink="false">http://tutorialeslinux.com/?p=108#comment-362</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://tutorialeslinux.com/linux/activar-validacion-de-clientes-con-ssl-en-apache/#comment-360&quot;&gt;Ramiro&lt;/a&gt;.

Si tienes NGINX delante como proxy inverso, configura la opción: 
proxy_set_header X-SSL-CERT $ssl_client_cert;

Un saludo.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://tutorialeslinux.com/linux/activar-validacion-de-clientes-con-ssl-en-apache/#comment-360">Ramiro</a>.</p>
<p>Si tienes NGINX delante como proxy inverso, configura la opción:<br />
proxy_set_header X-SSL-CERT $ssl_client_cert;</p>
<p>Un saludo.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Daniel		</title>
		<link>https://tutorialeslinux.com/linux/activar-validacion-de-clientes-con-ssl-en-apache/#comment-361</link>

		<dc:creator><![CDATA[Daniel]]></dc:creator>
		<pubDate>Thu, 16 Feb 2023 13:00:42 +0000</pubDate>
		<guid isPermaLink="false">http://tutorialeslinux.com/?p=108#comment-361</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://tutorialeslinux.com/linux/activar-validacion-de-clientes-con-ssl-en-apache/#comment-359&quot;&gt;Carlos&lt;/a&gt;.

Buenos días,

No, tu VHOST estará protegido con un certificado independiente que imagino no estará emitido por la FNMT, por lo que el SSLCertificateFile y SSLCertificateKeyFile que configuras en el Vhost en 443 son independientes a la validación por certificado que estás intentando configurar.

Los que si tienen que ser emitidos por la FMNT son los certificados de cliente que tengas en tu navegador, puesto que hemos configurado que Apache valide contra la CA declarada en SSLCACertificateFile (FMNT)]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://tutorialeslinux.com/linux/activar-validacion-de-clientes-con-ssl-en-apache/#comment-359">Carlos</a>.</p>
<p>Buenos días,</p>
<p>No, tu VHOST estará protegido con un certificado independiente que imagino no estará emitido por la FNMT, por lo que el SSLCertificateFile y SSLCertificateKeyFile que configuras en el Vhost en 443 son independientes a la validación por certificado que estás intentando configurar.</p>
<p>Los que si tienen que ser emitidos por la FMNT son los certificados de cliente que tengas en tu navegador, puesto que hemos configurado que Apache valide contra la CA declarada en SSLCACertificateFile (FMNT)</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
