Oui, openssl debug dans Google marche très bien 
Alors j'ai pu tester en local et sur le serveur, je me suis aperçu d'une première différence :
Quand j'exécute :
openssl s_client -host ip-server -port 443 -state
J'obtiens plein de choses dont :
1 2 3
| ---
No client certificate CA names sent
--- |
Ce qui à priori signifie que mon serveur n'envoie aucun CA qui serait accepté pour authentifier un éventuel certificat client...
En local j'obtiens :
1 2 3 4 5 6
| ---
Acceptable client certificate CA names
/C=FR/O=ORGANISME
/C=FR/O=ORGANISME/OU=TEST
--- |
Le serveur me renvoit bien les CAS que j'ai paramétré dans ma config Apache/SSL.
Mais alors la question que je me pose, en l'absence de CA qui accepterait ou non des certificats clients, et si je positionne la variable :
Ne devrais-je pas obtenir une erreur du navigateur, m'indiquant que je n'ai pas de CA pour accepter des certificats clients ?
Je ne sais pas si j'ai été clair,
Ce sont mes premiers indices de réflexion,
Je reste preneur d'idées, je vais regarder un peu du côté du chargement des CA.
Merci par avance,
Partager