我有一个用PHP编写的应用程序,可以使用PHP-FPM和Apache堆栈访问 .

我希望此应用程序的单个 endpoints (例如 POST /create ,这是一个SOAP服务)只能用于提供有效和可信SSL证书的客户端的请求 . 通过"trusted"我指的是单个(或许多)证书,而不仅仅是"certfificate that is valid, because it's CA is valid" .

我已经尝试了很多方法来解决它,但我故意不在这里提出它们不提出任何建议,这可能是错误的设计 .

互联网正在给我留下一堆垃圾,里面有关于如何生成SSL证书的教程,或者如何让客户端使用SSL证书进行身份验证,这次不是这种情况 .

有没有好人帮助我?