动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章
  

 双向 SSL

作者来源: 
阅读 1325 人次 , 2006-3-19 2:25:00 

与在单向 SSL 中相似,双向 SSL 中的服务器将向客户端提供数字证书;而与单向 SSL 不同的是,双向 SSL 中的客户端必须在建立 SSL 会话之前向服务器提供数字证书。

要使用双向 SSL 确保 Web 资源的安全,请执行使用单向 SSL 确保资源安全的过程。有关过程的详细信息,请参阅单向 SSL。要完成该流程,还必须采取额外的步骤对 WebLogic Server 进行双向 SSL 配置,这可通过 WebLogic Server 控制台或直接编辑服务器的 config.xml 文件来实现。

有关通过 WebLogic Server 控制台配置双向 SSL 的详细信息,请参阅 WebLogic Server 8.1 文档中的 Configuring Two-Way SSL。

通过直接编辑服务器的 config.xml 文件,也可对 WebLogic Server 进行双向 SSL 配置。(config.xml 位于服务器的根目录中。例如,作为 Workshop 域的一部分,SamplesApp 的 config.xml 文件位于 BEA_HOME\weblogic81\samples\workshop\config.xml。)

通过在 config.xml 的 <SSL> 元素中将 TwoWaySSLEnabled 特性设置为 True,可以启用双向 SSL。

<SSL Enabled="true" TwoWaySSLEnabled="true" IdentityAndTrustLocations="KeyStores"

ListenPort="7002" Name="cgServer"/>请注意,启用双向 SSL 并不会强制使用双向 SSL。如果仅启用双向 SSL,服务器将要求客户端提供数字证书,但如果客户端未提供数字证书,SSL 会话仍将继续。

通过将 TwoWaySSLEnabled 和 ClientCertificateEnforced 特性同时设置为 True,可以强制使用双向 SSL。

<SSL TwoWaySSLEnabled="true" ClientCertificateEnforced="true" Enabled="true" IdentityAndTrustLocations="KeyStores"

ListenPort="7002" Name="cgServer"/>有关 config.xml 的 <SSL> 元素的语法详细信息,请参阅 WebLogic Server 8.1 文档中的 SSL。

如果 Web 资源位于强制要求客户端提供证书的服务器上,则客户端可以通过修改资源控制文件上的属性来发送证书。有关详细信息,请参阅使用控件访问传输受保护的资源。



 
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:妙用SSL给IIS加把锁
· 下一篇:单向 SSL
· 入侵防护系统(IPS)初探(1)
· 2005年即时通讯软件网络攻击上升 其中57%针对MSN
· 中国农业银行计算机安全体系解决方案
· RedHat Linux环境下防火墙配置初级入门
· DDoS攻击工具——Tribe Flood Network 分析(1)


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077