Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline nornal  
#1 Оставлено : 5 мая 2023 г. 11:54:21(UTC)
nornal

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.04.2023(UTC)
Сообщений: 1

Доброго дня!
Centos 7.
Поставил nginx c поддержкой ГОСТ TLS по этой инструкции
Хочу использовать nginx как реверс прокси для аутентификации на сайте налоговой по сертификату.
При обращении к сайту через прокси пишет, что сертификат не предоставлен: " A client has not presented the required certificate"

Сертификат к контейнеру привязал:
Код:
PrivateKey Link     : Yes
Container           : HDIMAGE\\fhhigakg.000\489F


Конфиг nginx:

Код:
events {
    worker_connections  1024;
}

http {
    server {
        listen 80;
        server_name tst-gosttls;

        location / {
            proxy_pass https://edem-webapi.nalog.gov.ru:443;
            proxy_http_version 1.1;
            proxy_sspi on; # включаем sspi для этой секции location
            proxy_ssl_verify on;
            proxy_ssl_certificate 0x11E3DE004CAE64A0493AA2842BE0384E; # указываем сертификат клиента, требующийся для аутентификайции на бекенде
            proxy_ssl_trusted_certificate Root; #указываем корневое хранилище (можно указать кастомное)
        }

    }
}


При этом через curl аутентификация проходит
Код:
/opt/cprocsp/bin/amd64/curl --cert 4da764bbc8585ac8f68d9cc1cdc4ab6bd0b48226 -v https://edem-webapi.nalog.gov.ru/front/v01/receipt-package


Как использовать прокси для аутентификации по сертификату или есть другие решения?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.