ssl을 이용하여 클라이언트 서버 상호인증 할 때

heero의 이미지

서버와 클라이언트 모두 정상적인 인증서와 개인키를 가지고 있습니다.

클라이언트의 인증서는 서버가 루트가 되서 서명한 인증서고요

처음에 연결을 할 때 서버와 클라이언트가 서로 인증서를 교환하며 서로를 인증해야 되는데

클라이언트는 서버의 인증서를 가져오는데 서버는 가져오질 않네요

ssl_get_peer_certificate함수를 사용하면 인증서를 가져오는거 아닌가요??

서버는 클라이언트의 인증서를 요청하지 않는게 디폴트라던데 그것 때문인건가요??

고수님들의 답변 부탁드립니다.

wariua의 이미지

http://www.openssl.org/support/faq.html#PROG11

SSL_CTX_set_verify()를 이용해 주시면 되나봅니다.
----
$PWD `date`

$PWD `date`