Web services 双向TLS/SSL身份验证

Web services 双向TLS/SSL身份验证,web-services,ssl,https,Web Services,Ssl,Https,我们有一个WS-client作为云服务,需要与公司网络中托管的web服务进行通信。我们在DMZ区域中设置了一个Apache反向代理(RP),它接受来自WS-client的传入请求。RP正在向客户端公开HTTPS接口。现在在RP,SSL配置为1路,但我们希望将其转换为2路SSL。主要原因是,我们希望客户机通过向RP服务器提供客户机证书来进行身份验证 因此,我想了解我们是否需要在以下方面进行更改: RP配置从1路更改为2路SSL?有什么建议吗 为WS-client(云服务)保护客户端证书?向CA请

我们有一个WS-client作为云服务,需要与公司网络中托管的web服务进行通信。我们在DMZ区域中设置了一个Apache反向代理(RP),它接受来自WS-client的传入请求。RP正在向客户端公开HTTPS接口。现在在RP,SSL配置为1路,但我们希望将其转换为2路SSL。主要原因是,我们希望客户机通过向RP服务器提供客户机证书来进行身份验证

因此,我想了解我们是否需要在以下方面进行更改:

  • RP配置从1路更改为2路SSL?有什么建议吗
  • 为WS-client(云服务)保护客户端证书?向CA请求此客户端证书需要哪些详细信息
  • RP是否需要客户端证书来执行双向SSL配置
  • 启用双向SSL需要考虑的任何其他要点? 非常感谢