我在想,如果扭曲的Web服務器提供了限制訪問使用基於客戶端證書身份驗證的一些資源,並允許在沒有證書訪問其他資源的可能性特定資源。客戶端證書訪問使用雙絞線網絡服務器
我搜索低谷的問題,發現這個帖子:Client side SSL certificate for a specific web page
現在的問題是,如果有人知道,如果扭曲已經實現了SSL重新協商如何爲例會是什麼樣子。
或者已經有過不同的方法,因爲呢?
只是爲了把事情說清楚,並提供其他信息:
我真正想要實現的是這樣的:
- 一個新的用戶訪問的網站,尚未批准訪問資源,因爲他沒有令牌可以查看該網站的令牌。
- 因此,他被重定向到要求客戶端證書登錄資源。如果一切正確,則從證書中檢索的其他數據將存儲在會話中,這構成令牌。
- 然後,他被重定向到入口網站,令牌驗證,並根據他的授權級別的具體內容顯示
如果我理解你正確的讓 - 保羅,這似乎是可能實現用你的策略吧? 糾正我,如果我失去了一些東西或做錯了。
非常感謝Jean-Paul的建議。這是一個很好理解的描述。我已經找到了一個使用簡單的用戶名/密碼方法授予訪問權限的HTTPAuthSessionWrapper示例。但是,正如您所描繪的那樣,使用身份驗證和客戶端證書的示例非常罕見或者不存在。那就是爲什麼我問這裏是否有人會舉個例子。 感謝您的描述,我現在知道在哪裏挖掘更深:) – user2323407