gpt4 book ai didi

java - 如何从 SSL 证书中提取附加信息以允许访问 WAS 上的 WebService 客户端

转载 作者:行者123 更新时间:2023-11-30 09:58:55 25 4
gpt4 key购买 nike

为了说明我的情况,我将从一个例子开始。

假设有两个具有可信证书的 WS(WebService) 客户端 A 和 B。现在正常执行时,当 A 和 B 都通过我的 Web 服务所在的 SSL 调用 WAS(Websphere 应用程序服务器)时,WAS 信任它们,因为它们受信任的证书并允许访问所需的 WS。

我们想要的是只允许 A 而不是 B 访问 WAS 上的 WS,因此在证书验证之后可以提取用户信息(从 WAS 管理员或 Java 方式),这些信息将映射到 WAS 中定义的角色访问 WS

最佳答案

听起来,与其将其编程到应用程序中,不如使用吊销模型。 SSL 旨在让证书颁发机构(在这种情况下可能是您)可以吊销证书,那么为什么不使用它呢?

如果不知道您在哪个平台上或您如何进行所有 SSL 连接等,很难给您任何具体的建议,但是设置一个中央 CA 来签署所有发出的证书并维护撤销list 听起来它会工作得很好。您也不需要向应用程序添加任何内容(除了删除无效的 SSL 连接)。

关于java - 如何从 SSL 证书中提取附加信息以允许访问 WAS 上的 WebService 客户端,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/232839/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com