繁体   English   中英

使用公钥/私钥技术限制对Web应用程序的访问

[英]Restricting access of a Web application using public key/ private key techniques

我有一个限制Web应用程序访问的要求(可在www上获得公共URL),并允许其指定的一组客户端。

申请细节如下:
使用的技术– JSP / Java EE
部署于– IBM Webshpere

我的问题是:
01.是否可以通过客户端SSL证书来实现?
02.为此,可以使用任何多位密钥/私钥技术机制
03.这些技术是否取决于浏览器类型

客户端证书在Servlet规范中是标准化的,因此,这是绝对可能的。 您在web.xml文件中指定CLIENT-CERT。

您将需要在WebSphere的密钥库(http://publib.boulder.ibm.com/infocenter/wasinfo/v6r0/index.jsp?topic=/com.ibm.websphere.nd.multiplatform.doc/info /ae/ae/rsec_csiv2cca.html),但这是针对不同容器的专有过程。

客户端证书是公钥/私钥,因此应满足您的要求。

除了向用户提供不同的说明,让他们针对不同的浏览器设置证书之外,不应出现任何浏览器问题。

它在Java EE规范中,但是在实现它方面有其自身的问题。 这些 文章介绍了如何启用这种身份验证模式中出现的常见问题并解决这些问题。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM