gpt4 book ai didi

security - 是否可以在 Tomcat 中执行 TLS 握手事件?

转载 作者:行者123 更新时间:2023-11-28 21:46:47 27 4
gpt4 key购买 nike

我在启用了 TLS 的 tomcat 中运行一个应用程序(网络服务)(客户端和服务器都有证书)。

我希望我的应用程序能够在 TLS 握手失败时发送审核消息(日志记录)。例如我想在以下时间记录:

  • 客户端证书已过期,
  • 客户端证书未知(不在服务器信任库中)
  • 任何其他握手失败

是否有任何我可以捕获和处理的事件来做到这一点?

我的应用程序是基于网络服务的,并且在 tomcat 中运行。 Tomcat 正在处理所有网络和 TLS 层,而应用程序并不知道这一点。

由于我自己没有打开任何套接字,我应该在哪里捕获这个异常?

最佳答案

我不知道您可以向 Tomcat 添加什么。

将 Apache HTTPD 放在前面,并使用单独的、已配置的 SSL 日志。

关于security - 是否可以在 Tomcat 中执行 TLS 握手事件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/266606/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com