user5746 Asked: 2009-06-12 05:50:18 +0800 CST 使用 Apache SSL/FakeBasicAuth 的 OpenID 提供程序? 1 我想为我们的组设置一个 OpenID 提供程序,我们可以使用它来登录内部和外部的 OpenID 感知服务(例如 stackoverflow.com)。 我们的用户都有我们的 CA 颁发的 X.509 证书,所以我认为理想的解决方案是使用它来验证他们(即提供商不应该要求输入密码)。也许 Apache FakeBasicAuth 可以从 SSL 连接的证书中提取用户名? 什么是最好的软件?开源优先。 authentication ssl openid single-sign-on