Цитата (nekit @ 14.02.2011, 12:21:26) |
зачем при регистрации вводить личный код? аа его для подтверждения, я то думал зачем он вам понадобился |
Цитата |
как вариант прикрутить проверку по ид-карте) |
CODE |
server { listen 443; server_name id.domen.ee www.id.domen.ee; access_log /usr/home/domen/www/logs/nginx-access-https.log main; fastcgi_intercept_errors on; error_page 495 496 http://www.domen.ee/id/error_ssl; ssl on; ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP; ssl_prefer_server_ciphers on; ssl_certificate /usr/home/domen/www/certs/www.domen.ee-CRT.crt; ssl_certificate_key /usr/home/domen/www/certs/www.domen.ee-RSA.pem; ssl_client_certificate /usr/home/domen/www/certs/EST-ID.crt; ssl_protocols SSLv2 SSLv3 TLSv1; ssl_session_cache shared:SSL:10m; ssl_session_timeout 10m; ssl_verify_client on; ssl_verify_depth 2; root /usr/home/domen/www/id_data/; index index.php index.html index.htm; location ~ /\.ht { deny all; } location ~ \.php$ { fastcgi_pass unix:/tmp/php-fpm.sock; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME /usr/home/domen/www/id_data$fastcgi_script_name; fastcgi_param X-Client-Verify SUCCESS; fastcgi_param X-SSL-Subject $ssl_client_s_dn; fastcgi_param X-SSL-Issuer $ssl_client_i_dn; fastcgi_param X-SSL-Raw $ssl_client_raw_cert; fastcgi_param X-SSL-Serial $ssl_client_serial; include /usr/local/etc/nginx/fastcgi.conf; } } ну и в php получаем тут: $_ENV['X-SSL-Subject'] |
1 пользователь, 1 гость