Usar la autenticación de nombre de usuario / contraseña como la única forma de autenticación del cliente
De forma predeterminada, el uso de auth-user-pass-verificar o un complemento de verificación de nombre de usuario / contraseña en el servidor habilitará la autenticación dual, lo que requiere que tanto la autenticación de certificado de usuario como la de nombre de usuario / contraseña tengan éxito para que el cliente se autentique.
Si bien se desaconseja desde una perspectiva de seguridad, también es posible deshabilitar el uso de certificados de cliente y forzar solo la autenticación de nombre de usuario / contraseña. En el servidor:
client-cert-not-required Por lo general, estas configuraciones también deberían establecer:
username-as-common-name, que le indicará al servidor que use el nombre de usuario para fines de indexación, ya que usaría el nombre común de un cliente que se autenticaba mediante un certificado de cliente.
Tenga en cuenta que client-cert-not-required no obviará la necesidad de un certificado de servidor, por lo que un cliente que se conecta a un servidor que usa client-cert-not-required puede eliminar las directivas cert y key del archivo de configuración del cliente, pero no la directiva ca, porque es necesario que el cliente verifique el certificado del servidor.