Использование аутентификации по имени пользователя / паролю в качестве единственной формы аутентификации клиента
По умолчанию использование на сервере плагина auth-user-pass-verify или плагина для проверки имени пользователя / пароля позволит включить двойную аутентификацию, требующую успешной аутентификации клиента-сертификата и имени пользователя / пароля для аутентификации клиента.
Хотя это не рекомендуется с точки зрения безопасности, также возможно отключить использование клиентских сертификатов и принудительно выполнять только аутентификацию по имени пользователя и паролю. На сервере:
client-cert-not-required Такие конфигурации обычно также должны устанавливать:
username-as-common-name, который скажет серверу использовать имя пользователя для целей индексации, так как он будет использовать общее имя клиента, который проходил аутентификацию через сертификат клиента.
Обратите внимание, что client-cert-not-required не устранит необходимость в сертификате сервера, поэтому клиент, подключающийся к серверу, который использует client-cert-not-required, может удалить директивы cert и key из файла конфигурации клиента, но не может директива ca, потому что клиенту необходимо проверить сертификат сервера.