2010-10-21 85 views

回答

2

什麼是合適取決於你正在與認證信息做什麼,但一般我猜想你想使用主題辨別名(DN),你可以用java.security.cert.X509Certificate.getSubjectX500Principal方法。

指紋會在證書過期並且用戶更新時改變,但用戶的身份當然會保持不變。

+0

謝謝。我會將其用於授權目的。例如,服務器將保持客戶端到操作的映射,並參考該列表來確定是否允許特定客戶端執行特定操作。主題DN是否足夠獨特以達到此目的? – AbdullahC 2010-10-22 06:03:14

+0

它應該是唯一的,但您必須向證書頒發機構詢問他們在兩個具有相同名稱的不同人員情況下所做的工作。 – 2010-10-22 10:51:13