设置对远程服务器执行客户端证书身份验证的代理

obe*_*tie 3 linux ssl proxy client-certificates

我正在建立一个基础架构,我将nginx Web服务器配置为需要客户端证书才能访问资源.

但是,客户端本身并不支持客户端证书(它是pip,我们不能修改它来支持证书[即使这很容易,因为它是Python,但仍然]).

基本上,我的想法是在每台可以对远程服务器进行证书身份验证的计算机上设置代理......但我真的不知道这是多么容易,或者我将如何去做.理想情况下,代理将尽可能轻量级.

有任何想法吗?:)

Has*_*kun 7

考虑使用stunnel作为代理,它是一个高度灵活的SSL代理,可以进行客户端证书身份验证.