Взаимная аутентификация на основе сертификатов Java EE - PullRequest
1 голос
/ 12 января 2011

Я пытаюсь настроить «Взаимную аутентификацию на основе сертификатов» в моем приложении Java EE.Мое требование описывается следующим образом:
Развертывание веб-приложения (Java EE на IBM Webshpere), которое свободно доступно на www, но права доступа были предоставлены только для аутентифицированных клиентов через сертификаты.

Может ли кто-нибудь предоставить мне пример кода и настройки, которым я должен следовать, чтобы выполнить мое требование.

1 Ответ

3 голосов
/ 13 января 2011

Как уже упоминал Стас, вы ничего не указали о своем приложении (что такое сервер приложений и т. Д.).

Если вы настроили WebSphere и хотите настроить взаимную аутентификацию SSL, то этот документ должендать вам хорошую идею:

http://www.ibm.com/developerworks/websphere/techjournal/0612_birk/0612_birk.html#sec1

Ссылки в этой статье также содержат полезную информацию, и они должны вам помочь.

Что касается веб-сервера, то прыжки SSL будутнаходиться между вашим сервером приложений и веб-сервером на другом конце (а не на работающем сервере WAS).Это не меняет какую-либо конфигурацию или настройку, но вы должны знать, что ваше соединение SSL будет происходить до тех пор, пока веб-сервер и веб-сервер не смогут общаться SSL с внутренним сервером приложений, и это зависит от того, как он настроен.

Если вы предоставите дополнительную информацию, то здесь смогут помочь люди.

HTH Manglu

...