Para un sitio web, estoy usando una configuración nginx que requiere un certificado SSL de cliente. Quiero que mi proyecto Symfony/php pueda verificar que se está utilizando un certificado SSL de cliente (y también proporcionar información adicional del certificado). Así que estaba pensando en hacer esto agregándolo al encabezado http de la solicitud.
En la configuración de mi sitio nginx he configurado:
ssl_client_certificate /home/user/ssl/ca.crt; ssl_verify_client on;Esto funciona, el certificado de cliente es obligatorio.
Pero quiero que mi proyecto Symfony/php subyacente pueda verificar que se está utilizando un certificado de cliente. Estaba pensando en agregarlo al encabezado de solicitud http, pero parece que solo puedo agregarlo al encabezado de respuesta http (de vuelta al navegador) así (en la misma configuración del sitio nginx):
location / { try_files $uri /app.php$is_args$args; add_header X-ssl-client-verify $ssl_client_verify; }En Firefox, puedo ver este encabezado de respuesta, pero eso no es lo que quiero (y puede ser un peligro para la seguridad). También he mirado en esto:
proxy_set_header X-ssl-client-verify $ssl_client_verify;Pero esto no funciona porque no estoy usando un proxy.
¿Hay alguna otra forma de agregar un elemento al encabezado de la solicitud? ¿O hay una forma alternativa de obtener la información del certificado SSL del cliente en mi proyecto Symfony/php?