[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Fail2ban e Openssl (era: Vlan, debian, VPN, zoneminder)



Il gio 7 ott 2021, 08:16 MAURIZI Lorenzo <l.maurizi@comune.jesi.an.it> ha scritto:

 .......

È proprio l'autenticazione del client che mi interessa; non hai qualche hint per poter indirizzare in modo produttivo la mia lettura?

 

Su questo punto non sono molto preparato, non mi è mai capitato di dover implementare una autenticazione del genere.

Però qui, secondo me, esce anche un’altra questione: l’autenticazione deve anche arrivare all’applicazione, in modo da rilevare chi è che si collega e dare le giuste autorizzazioni a quel tale utente.
..........

si mette davanti a Motion un server web (Apache, nginx) che fa da reverse proxy, si configura per fare autenticazione con certificato, poi viene presentata l’autenticazione di motion e lì si dovrà fare un altro login con user e password.

..azz... L'affare si complica; verrebbe da dire "piatto ricco, mi ci ficco", ma non sono un pockerista 😥

 Questa potrebbe essere una guida per configurare l’autenticazione SSL in Apache: http://www.stefanocapitanio.com/configuring-two-way-authentication-ssl-with-apache/

Oppure per nginx: https://www.ssltrust.com.au/help/setup-guides/client-certificate-authentication

 Ciao da Lorenzo


Grazie infinite Lorenzo; appena in grado seguirò le tue indicazioni, ciao,
Giuliano


Reply to: