Usando autenticação de nome de usuário / senha como a única forma de autenticação de cliente
Por padrão, o uso de auth-user-pass-verifica ou um plug-in de verificação de nome de usuário / senha no servidor habilitará a autenticação dupla, exigindo que o certificado de cliente e a autenticação de nome de usuário / senha sejam bem-sucedidos para que o cliente seja autenticado.
Embora seja desencorajado do ponto de vista da segurança, também é possível desativar o uso de certificados de cliente e forçar apenas a autenticação de nome de usuário / senha. No servidor:
client-cert-not-required Essas configurações geralmente também devem definir:
username-as-common-name, que informará o servidor para usar o nome de usuário para fins de indexação, pois usaria o Nome Comum de um cliente que estava sendo autenticado por um certificado de cliente.
Observe que client-cert-not-required não eliminará a necessidade de um certificado de servidor; portanto, um cliente que se conecta a um servidor que usa client-cert-not-required pode remover as diretivas cert e key do arquivo de configuração do cliente, mas não a diretiva ca, porque é necessário que o cliente verifique o certificado do servidor.