gpt4 book ai didi

java - 通过 ssl/tls 的 rmi,有什么方法可以安全地识别调用者?

转载 作者:太空宇宙 更新时间:2023-11-03 12:59:54 25 4
gpt4 key购买 nike

有什么方法可以在运行被调用方法(服务器端)时安全地获取方法调用程序?

我知道有一个可以通过服务器属性访问的客户端字符串,但它是不是太“弱”了?任何方式获得例如客户端证书所有者?

请给我一些提示,之后将 RTFD ;)

提前致谢

最佳答案

这是 RMI/SSL 的主要问题之一。除了通过额外的代码(如 erickson 的建议)之外,没有其他方法可以获得对等证书。这实际上使它变得不安全,因为无法执行授权步骤:您获得隐私、完整性和身份验证,但没有授权。看我的White Paper进行更深入的讨论。

关于java - 通过 ssl/tls 的 rmi,有什么方法可以安全地识别调用者?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/977321/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com