メインコンテンツまでスキップ

2.2. Client-Cert HTTP Header Field (Client-Cert HTTP ヘッダーフィールド)

2.2. Client-Cert HTTP Header Field (Client-Cert HTTP ヘッダーフィールド)

TLS終端リバースプロキシデプロイメントのコンテキストでは, プロキシはClient-Cert HTTPヘッダーフィールドを使用してバックエンドアプリケーションにTLSクライアント証明書を提供します。このフィールドには, クライアントがTLSハンドシェイクで使用したエンドエンティティ証明書が含まれます。

Client-CertはByte Sequence (バイトシーケンス) であり, ヘッダーの値はセクション2.1で説明されているようにエンコードされます。

Client-Certヘッダーフィールドは, HTTPリクエストでのみ使用され, HTTPレスポンスで使用してはなりません (MUST NOT)。これは[HTTP]のセクション5.5で定義されているシングルトンヘッダーフィールド値 (singleton header field value) であり, 値のリストを持つか, リクエストで複数回出現してはなりません (MUST NOT)。

付録AのFigure 2には, Client-Certヘッダーフィールドの例があります。