代码之家  ›  专栏  ›  技术社区  ›  ArturoTena

WebLogic 8.1 Web应用程序上的双向SSL身份验证完整示例?

  •  2
  • ArturoTena  · 技术社区  · 16 年前

    有人有WebLogic8.1双向SSL完整示例吗?

    我正在开发一个小的Web应用程序(1个HTML、1个servlet、1个JSP)来发送机密数据。客户端可以是Web浏览器。服务器是WebLogic 8.1。

    信息应加密传输。此外,Web应用程序需要使用用户名/密码组合对客户端进行身份验证。我想用https实现 two-way SSL authentication . 这样,用户应该向我发送她的证书,我安装在服务器上,这样Web应用程序就可以知道何时发送信息。

    现在,我知道如何在Web应用程序中使用声明性授权,但是我对如何指定我识别的用户以及哪些是他们的证书感到迷茫。

    我只需要一个完整的例子。A.战争和/或基本情况的步骤。

    1 回复  |  直到 8 年前
        1
  •  2
  •   Pascal Thivent    16 年前

    我认为你不容易找到一个完整的例子,问题也有点宽泛。但你提供的链接是一个很好的起点。

    弗斯特 configure Two-Way SSL 并使用client-cert。客户端需要购买受信任的客户端证书,或者生成一个自签名证书,您需要将该证书添加到服务器信任存储中。如果您不熟悉PKI,这可能是最难的部分,但我在本回答的末尾添加了涵盖这一部分的资源。在每个客户端浏览器中加载客户端证书。

    第二, configure an Identity Assertion provider 将Web浏览器的数字证书映射到WebLogic服务器安全领域中的用户。如果需要,请提供您自己的 user name mapper 或者使用默认值(使用来自数字证书的主题DN或可分辨名称的属性映射到WebLogic服务器安全领域中的相应用户)。

    第三, add users 与Weblogic安全领域中客户机数字证书中的主题的可分辨名称(subjectdn)属性相对应,并将其分配给组。

    最后,在您的 declarative authorizations .

    当然,如果一切都是新的,那就不容易了,但这基本上就是你需要做的。如果你需要更多的指导,也许可以开始实施它并打开更具体的问题。


    更多资源:

    推荐文章