首页 宝塔答疑 宝塔面板开启访问设备验证(SSL双向验证)

宝塔面板开启访问设备验证(SSL双向验证)

必须要用到且了解此功能才决定自己是否要开启! 访问设备验证(SSL双向验证)/限制访问型证书传送门:堡塔限制访问型证书使用说明 – Linux面板 – 宝塔…

必须要用到且了解此功能才决定自己是否要开启!

访问设备验证(SSL双向验证)/限制访问型证书传送门:堡塔限制访问型证书使用说明 – Linux面板 – 宝塔面板论坛 (bt.cn)

功能开发目的
超高强度的保护面板安全,没有获得授权许可证书的任何计算机都无法访问宝塔面板,必要时吊销某些计算机的授权许可证书拒绝他访问宝塔面板。
客户端证书授权仅需要安装一次,授权后该计算机则永久可以访问对应开启了双向验证的宝塔面板,无需再次授权。

【功能使用】
1.安装【堡塔限制访问型证书】插件,并且根据提示做好证书配置,填资料时,可以填IP加域名,注意多域名时英文状态下的逗号隔开

宝塔面板开启访问设备验证(SSL双向验证)插图

2.首先需要开启面板的SSL,开启时注意需要选择其他证书

宝塔面板开启访问设备验证(SSL双向验证)插图1

注意:这里需要用到【堡塔限制访问型证书】中SSL证书栏目下的证书

宝塔面板开启访问设备验证(SSL双向验证)插图2

3.添加完成后保存随后使用HTTPS访问面板,此时不要着急开启双向验证,需要先从【双向认证 —> 客户端证书列表】这里生成客户端证书
注意:生成证书后需要下载才能使用,下载后根据压缩包内的教程安装即可

宝塔面板开启访问设备验证(SSL双向验证)插图3

4.下载了客户端证书后再进行这一步,如果没有请不要操作这一步!!
—> 打开面板设置 —-> 开启双向验证

宝塔面板开启访问设备验证(SSL双向验证)插图4

上图的注销列表(crl)和证书(cert)可通过企业版插件【堡塔限制访问型证书->双向认证->服务器证书】获取

宝塔面板开启访问设备验证(SSL双向验证)插图5

5.开启后,如果没有【双向认证 —> 客户端证书列表】授权证书的用户,访问则是这样,直接就进不去连页面都看不到

宝塔面板开启访问设备验证(SSL双向验证)插图6

—> 有证书的用户,直接导入即可访问面板(选择证书页面以chrome为例,其他浏览器自行测试)
注意:导入步骤参考第3步,下载客户端证书后解压压缩包,根据教程安装即可

宝塔面板开启访问设备验证(SSL双向验证)插图7

宝塔面板开启访问设备验证(SSL双向验证)插图8

【吊销证书】
有人员离职、或者不再需要这个人访问宝塔面板了,前往【堡塔限制访问型证书 —-> 双向认证 —-> 客户端证书列表】,找到对应的使用者,点击右边的 撤销 即可吊销证书。

PS:开启后导致面板不能访问,命令行输入:bt 29 即可关闭双向认证

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: 小小编

为您推荐

宝塔linux面板安装软件错误:宝塔面板检测到系统目录不可写。解决方法

宝塔linux面板安装软件错误:宝塔面板检测到系统目录不可写。解决方法

错误:宝塔面板检测到系统目录不可写。 1、安装了宝塔系统加固,请先关闭; 2、安装了云锁,请关闭系统加固功能; 3、安装...
宝塔linux面板node.js项目服务器重启丢失,pm2列表被删除清空解决方案

宝塔linux面板node.js项目服务器重启丢失,pm2列表被删除清空解决方案

宝塔linux面板node.js项目服务器重启丢失,pm2列表被删除清空解决方案 近期由于服务器异常重启,发现node....
宝塔linux面板 apache网站访问报错503 Service Unavailable解决

宝塔linux面板 apache网站访问报错503 Service Unavailable解决

宝塔linux面板 apache网站访问报错: 503 Service Unavailable Service Unav...
宝塔windows面板apache开启Gzip压缩方法

宝塔windows面板apache开启Gzip压缩方法

感谢网友安好反馈问题,经检查少写一个模块导致开启后apache无法启动 2018/05/18更正 第1步 apache配...
宝塔linux面板php5.6安装扩展bz2重启php服务报/lib64/libc.so.6: version `GLIBC_2.14′ not found解决方法

宝塔linux面板php5.6安装扩展bz2重启php服务报/lib64/libc.so.6: version `GLIBC_2.14′ not found解决方法

系统:centos6.x 环境:宝塔linux面板5.x php:5.6 查看php扩展已经安装bz2,但重启php服务...

发表回复

返回顶部