|
|
1
2
我认为你不容易找到一个完整的例子,问题也有点宽泛。但你提供的链接是一个很好的起点。 弗斯特 configure Two-Way SSL 并使用client-cert。客户端需要购买受信任的客户端证书,或者生成一个自签名证书,您需要将该证书添加到服务器信任存储中。如果您不熟悉PKI,这可能是最难的部分,但我在本回答的末尾添加了涵盖这一部分的资源。在每个客户端浏览器中加载客户端证书。 第二, configure an Identity Assertion provider 将Web浏览器的数字证书映射到WebLogic服务器安全领域中的用户。如果需要,请提供您自己的 user name mapper 或者使用默认值(使用来自数字证书的主题DN或可分辨名称的属性映射到WebLogic服务器安全领域中的相应用户)。 第三, add users 与Weblogic安全领域中客户机数字证书中的主题的可分辨名称(subjectdn)属性相对应,并将其分配给组。 最后,在您的 declarative authorizations . 当然,如果一切都是新的,那就不容易了,但这基本上就是你需要做的。如果你需要更多的指导,也许可以开始实施它并打开更具体的问题。 更多资源: |