我有一個要求限制Web應用程序(公用URL在www上可用)的訪問&允許它指定一組客戶端。使用公鑰/私鑰技術限制Web應用程序的訪問
申請詳情如下:
採用技術 - JSP/Java EE的
部署上 - IBM的Webshpere
我的問題是:
01.可以通過這個客戶端的SSL證書來實現?
02. availble的這個
03. pulbic /私鑰工藝的任何機制是否這些技術都依賴於瀏覽器中鍵入
我有一個要求限制Web應用程序(公用URL在www上可用)的訪問&允許它指定一組客戶端。使用公鑰/私鑰技術限制Web應用程序的訪問
申請詳情如下:
採用技術 - JSP/Java EE的
部署上 - IBM的Webshpere
我的問題是:
01.可以通過這個客戶端的SSL證書來實現?
02. availble的這個
03. pulbic /私鑰工藝的任何機制是否這些技術都依賴於瀏覽器中鍵入
客戶端證書在Servlet規範標準化的,所以是的,這是絕對有可能的。您可以在web.xml文件中指定CLIENT-CERT。
您需要在WebSphere的密鑰庫中設置密鑰(http://publib.boulder.ibm.com/infocenter/wasinfo/v6r0/index.jsp?topic=/com.ibm.websphere.nd.multiplatform .doc/info/ae/ae/rsec_csiv2cca.html),但這是針對不同容器的專有程序。
客戶端證書是公鑰/私鑰,所以應該符合您的要求。
不應該有任何瀏覽器問題,除了給不同的瀏覽器用戶不同的說明來設置他們的證書。
它在Java EE spec但它有自己的問題實施它。 Thesearticles演示如何啓用和解決這種身份驗證模式中出現的常見問題。