comparison xml/ru/docs/mail/ngx_mail_auth_http_module.xml @ 1856:7133004fa5b3

$ssl_client_verify extended with a failure reason.
author Yaroslav Zhuravlev <yar@nginx.com>
date Thu, 08 Dec 2016 19:08:30 +0300
parents 06322891b4e3
children fef4ab2d990c
comparison
equal deleted inserted replaced
1855:2ef67c4d2226 1856:7133004fa5b3
8 <!DOCTYPE module SYSTEM "../../../../dtd/module.dtd"> 8 <!DOCTYPE module SYSTEM "../../../../dtd/module.dtd">
9 9
10 <module name="Модуль ngx_mail_auth_http_module" 10 <module name="Модуль ngx_mail_auth_http_module"
11 link="/ru/docs/mail/ngx_mail_auth_http_module.html" 11 link="/ru/docs/mail/ngx_mail_auth_http_module.html"
12 lang="ru" 12 lang="ru"
13 rev="6"> 13 rev="7">
14 14
15 <section id="directives" name="Директивы"> 15 <section id="directives" name="Директивы">
16 16
17 <directive name="auth_http"> 17 <directive name="auth_http">
18 <syntax><value>URL</value></syntax> 18 <syntax><value>URL</value></syntax>
204 Для клиентского соединения по протоколу SSL/TLS (1.7.11) 204 Для клиентского соединения по протоколу SSL/TLS (1.7.11)
205 добавляется заголовок <header>Auth-SSL</header>, и если директива 205 добавляется заголовок <header>Auth-SSL</header>, и если директива
206 <link doc="ngx_mail_ssl_module.xml" id="ssl_verify_client"/> включена, 206 <link doc="ngx_mail_ssl_module.xml" id="ssl_verify_client"/> включена,
207 заголовок <header>Auth-SSL-Verify</header> содержит 207 заголовок <header>Auth-SSL-Verify</header> содержит
208 результат проверки клиентского сертификата: 208 результат проверки клиентского сертификата:
209 “<literal>SUCCESS</literal>”, “<literal>FAILED</literal>” и, 209 “<literal>SUCCESS</literal>”, “<literal>FAILED:</literal><value>reason</value>”
210 если сертификат не был предоставлен — “<literal>NONE</literal>”. 210 (1.11.7) и, если сертификат не был предоставлен — “<literal>NONE</literal>”.
211 <note>
212 До версии 1.11.7 результат “<literal>FAILED</literal>”
213 не содержал строку <value>reason</value>.
214 </note>
211 Если клиентский сертификат был предоставлен, 215 Если клиентский сертификат был предоставлен,
212 информация о нём передаётся в следующих заголовках запроса: 216 информация о нём передаётся в следующих заголовках запроса:
213 <header>Auth-SSL-Subject</header>, <header>Auth-SSL-Issuer</header>, 217 <header>Auth-SSL-Subject</header>, <header>Auth-SSL-Issuer</header>,
214 <header>Auth-SSL-Serial</header> и <header>Auth-SSL-Fingerprint</header>. 218 <header>Auth-SSL-Serial</header> и <header>Auth-SSL-Fingerprint</header>.
215 Если директива <link id="auth_http_pass_client_cert"/> включена, 219 Если директива <link id="auth_http_pass_client_cert"/> включена,