SSLVerifyClient忽略到期日期

use*_*301 5 apache ssl client

我有一个Web服务,并配置为验证客户端证书

SSLCACertificateFile /xxxx/rootca-cert.pem

<Location /manage/ccc>
  SSLVerifyClient require
  SSLVerifyDepth 1
  SSLOptions +StdEnvVars
</Location>
Run Code Online (Sandbox Code Playgroud)

我的客户都运行着由此签名的证书rootca-cert.pem.

我的问题是rootca文件即将过期,我不容易在客户端更新证书.是否可以配置apache以便继续验证客户端证书,但忽略rootca和客户端证书都已过期的事实?

小智 3

Apache mod_ssl 不允许您忽略过期的证书,即使使用“Optional_no_ca”也是如此。唯一的修复方法是修补 mod_ssl 代码或及时设置服务器的时间。