gpt4 book ai didi

ssl - WebLogic 8.1 在 Web 应用程序上的双向 SSL 身份验证完整示例?

转载 作者:太空宇宙 更新时间:2023-11-03 13:01:56 25 4
gpt4 key购买 nike

有人有 WebLogic 8.1 双向 SSL 完整示例吗?

我正在开发一个小型网络应用程序(1 个 HTML、1 个 Servlet、1 个 JSP)来发送 secret 数据。客户端可以是网络浏览器。服务器是 WebLogic 8.1。

信息应该加密传输。此外,Web 应用程序需要使用多个用户名/密码组合来验证客户端。我想使用 HTTPS 和 two-way SSL authentication 来实现.这样,用户应该将她的证书发送给我,我安装在服务器上,这样 Web 应用程序就可以知道它何时发送信息。

现在,我知道如何在 Web 应用程序中使用声明式授权,但我不知道如何指定我识别的用户以及他们的证书。

我只需要一个完整的例子。 .war 和/或完成基本案例的步骤。

最佳答案

我认为您不会轻易找到完整示例,而且问题有点宽泛。但是您提供的链接是一个很好的起点。

第一个configure Two-Way SSL并使用 CLIENT-CERT。客户端将需要购买受信任的客户端证书或生成您需要添加到服务器信任库的自签名证书。如果您不熟悉 PKI,这可能是最难的部分,但我在这个答案的末尾添加了涵盖这部分的资源。在每个客户端浏览器中加载客户端证书。

第二,configure an Identity Assertion provider将 Web 浏览器的数字证书映射到 WebLogic Server 安全领域中的用户。如果需要,请提供您自己的 user name mapper 或使用默认值(它使用数字证书的主题 DN 中的属性或可分辨名称映射到 WebLogic Server 安全领域中的适当用户)。

第三,add users对应Weblogic Security Realm中客户端数字证书中Subject's Distinguished Name (SubjectDN)属性,并将其分配到组中。

最后,在您的 declarative authorizations 中使用这些组.

当然,如果一切都是新的就不会那么容易,但这基本上就是您需要做的。如果您需要更多指导,也许可以开始实现它并提出更具体的问题。


更多资源:

关于ssl - WebLogic 8.1 在 Web 应用程序上的双向 SSL 身份验证完整示例?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2196740/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com