SSL Clientauth weiterleitung

Alles, was den Apache betrifft, kann hier besprochen werden.

SSL Clientauth weiterleitung

Postby stefan-hb » 21. April 2020 09:30

Hallo zusammen,

ich hoffe, dass ich mein Anliegen hier richtig platziere. Falls nicht, bitte ich das jetzt schon zu entschuldigen :wink:

Also ich habe folgendes Problem:

Ich habe eine Anwendung auf einem JBoss Applikationsserver, die eine SSL Client Authentisierung erfordert. In dieser Anwendung wird das SSL Client Authentisierungszertifikat im weiteren Verlauf für eine Mandantenzuordnung genutzt. Nun ist für eben diese SSL Clientauthentisierung ein direkter Zugriff auf den JBoss erforderlich und bei externen Zugriff benötigt der Server auch eine externe IP. Dies ist aber aus sicherheitstechnischer Sicht und auch aus Mangel an externen IP-Adressen problematisch. Daher versuche ich nun seit längerem eine SSL Clientautentisierung durch einen Apache Webserver durchzuleiten, so dass eine Client-Anwendung sich letztendlich wie gewünscht an der Applikation und auch an dem Mandanten im JBoss erfolgreich autentisieren kann. Das erweist sich allerdings als äußerst kompliziert. Die reine Autentisierung über die Web-Schnittstelle funktioniert auch aber die Zuordnung zum Mandanten nicht. Das liegt daran, dass der Apache das sogenannte Machine-Zertifikate durch den Parameter SSLProxyMachineCertificateFile an den Mandanten weiterleitet. Das ist aber nicht das gewünschte Ergebnis, ich möchte das eigentliche Client-Zertifikat an die Applikation weiterleiten um die bereits genannte Mandanten-Autentisierung zu ermöglichen. Der Apache soll meinen Autentisierungsrequest einfach weiterreichen. Die Frage ist nun: Ist das überhaupt so möglich?

Konnte ich die Problematik verständlich darstellen? Wäre super, wenn hier jemand Erfahrung mit dieser Thematik hätte und mir einen Wink in die richtige Richtung geben könnte :idea:

Vielen Dank im voraus

LG Stefan
stefan-hb
 
Posts: 2
Joined: 21. April 2020 09:12
XAMPP version: 7.3.8
Operating System: Suse

Re: SSL Clientauth weiterleitung

Postby Nobbie » 21. April 2020 17:08

JBOSS sagt mir leider gar nichts.
Nobbie
 
Posts: 13176
Joined: 09. March 2008 13:04

Re: SSL Clientauth weiterleitung

Postby stefan-hb » 22. April 2020 06:55

Der JBoss spielt bei dieser Fragestellung im Prinzip auch keine Rolle. Es könnte auch ein Tomcat oder irgendein Backend hinter dem Apache angesprochen werden. Die Frage zielt nur darauf ab, wie der Apache eine SSL Clientautentisierung so durchreicht, dass diese in dem dahinterliegenden System stattfindet
stefan-hb
 
Posts: 2
Joined: 21. April 2020 09:12
XAMPP version: 7.3.8
Operating System: Suse


Return to Apache

Who is online

Users browsing this forum: No registered users and 55 guests