0

我有一个要求限制Web应用程序(公用URL在www上可用)的访问&允许它指定一组客户端。使用公钥/私钥技术限制Web应用程序的访问

申请详情如下:
采用技术 - JSP/Java EE的
部署上 - IBM的Webshpere

我的问题是:
01.可以通过这个客户端的SSL证书来实现?
02. availble的这个
03. pulbic /私钥工艺的任何机制是否这些技术都依赖于浏览器中键入

回答

1

客户端证书在Servlet规范标准化的,所以是的,这是绝对有可能的。您可以在web.xml文件中指定CLIENT-CERT。

您需要在WebSphere的密钥库中设置密钥(http://publib.boulder.ibm.com/infocenter/wasinfo/v6r0/index.jsp?topic=/com.ibm.websphere.nd.multiplatform .doc/info/ae/ae/rsec_csiv2cca.html),但这是针对不同容器的专有程序。

客户端证书是公钥/私钥,所以应该符合您的要求。

不应该有任何浏览器问题,除了给不同的浏览器用户不同的说明来设置他们的证书。