[Linuxtrent] Proteggere applicazione php con certificati client apache?

  • From: "Nicola Ferrari (#554252)" <nicolafrr@xxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Tue, 12 May 2015 09:19:21 +0200

Buongiorno a tutti.

Ho un server web apache con a bordo un applicativo php
Per la precisione questo:
http://sourceforge.net/p/linknx/wiki/KnxWeb2/

Non prevede una autenticazione web con password per l'utilizzo, mentre io vorrei che fosse accessibile solo da determinati clients.

Vi pare una buona idea quella di autogenerare dei certificati client da dare agli utenti (che li devono installare manualmente nei loro browser) o avete idee migliori?
L'applicativo è accessibile solo dalla LAN interna/WiFi.

Trattandosi della mia wifi di casa non posso fare grande firewalling con il solito routerino LinkSys del menga, ho solo una chiave WPA2 per quanto complessa, e vorrei evitare che qualcuno che mi bucasse malauguratamente la WiFi potesse raggiungere quel webserver in qualche modo.

Quindi l'idea era... Solo e solamente sui pc/telefoni che normalmente uso, carico il certificato.. e fine.

In pratica, na roba di sto genere:
http://www.albertore.net/2014/01/09/configurazione-di-un-sito-protetto-con-autenticazione-client-tramite-certificato-ssl-su-apache/

Condividete?
Idee migliori?




--
+---------------------+
| Linux User #554252 |
+---------------------+

--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: