client-certificates

    0热度

    1回答

    我在尝试使用Jmeter加载客户端证书时出现问题。我相信我遵循this tutorial,但在运行测试时出现错误。 从我可以告诉,这似乎是我的密钥库文件设置正确。如果我运行keytool -list -v -keystore <mykeystore>我得到: Keystore type: JKS Keystore provider: SUN Your keystore contains 1

    0热度

    1回答

    我在Windows Server 2012 R2上运行IIS 8.5。我已将WebAPI(构建于ASP.net上)网站配置为使用HTTPS(自签名)与IIS客户端证书映射进行客户端证书身份验证。我正在使用ManyToOneMapping,我已经定义了一个本地帐户与传入请求关联的客户端证书。此外,我在映射中定义了一个规则,以便如果证书中的“主题”字段包含某个字符串,则它应该允许请求。 现在,当我点击

    0热度

    1回答

    我有我的所有服务织物的群集节点,需要进口我的合作伙伴的X509客户端证书(有完整的链条一起)使我可以验证每个传入请求并根据客户端证书对每个合作伙伴进行身份验证。这意味着,当我导入客户端证书,我想在相关的中间证书(即签署的客户端证书)和相关的根证书(即签署的中间证书)被自动安装到适当的证书存储如“中间体证书颁发机构”和“受信任的根证书颁发机构'在本地机器商店中。 我希望整个链存储在证书存储区适当位置

    2热度

    1回答

    我试图对需要证书的服务发出https post请求。我已经获得了在SOAPUI和Postman中工作的相同请求。我还能够使用restTemplate获取其他非证书要求的POST请求以在Spring Boot中工作。然而,当我尝试做与restTemplate证书POST请求,我得到收到以下异常: http-nio-8080-exec-5, handling exception: javax.net.

    2热度

    1回答

    我想用我的spring应用程序来使用REST服务。要访问该服务我有一个客户端证书(自签名和.jks格式)授权。 什么是对其他服务进行身份验证的正确方法? 这是我的要求: public List<Info> getInfo() throws RestClientException, URISyntaxException { HttpEntity<?> httpEntity = new H

    0热度

    1回答

    什么是一些服务器端的应用层安全模式用于验证基于角色的会议,特别是在多个虚拟专用网络和公共网络?寻找能够最大限度降低开发人员代码复杂性并减少IT维护的解决方案 问题:需要的是让那些在不同的虚拟私有云,托管服务器端应用程序在一个厂商中立的(非AWS /天青)机制委派一个验证会话。 场景:具有通过身份验证的会话的应用程序(采用JWT格式)需要跨另一个网络调用服务器,委派JWT会话但保持其活动状态而不会使

    0热度

    1回答

    我想为我的API定制“可信CA”配置。当不使用ELB时,我可以通过在我的Web服务器中配置“ca.pem”文件来实现此目的。但是,使用ELB时,我认为我的Web服务器不会收到原始传入客户端证书(而是ELB的证书)。 是否有可能以某种方式使我的自定义CA即使在ELB后面生效?

    0热度

    1回答

    我已阅读了很多关于IIS中客户端证书身份验证的文章,但他们主要讨论Required模式的客户端证书。在这种情况下,身份验证完全在Web服务器端完成,并且用户在证书丢失或无效的情况下被重定向到错误页面。我需要的是将IIS配置为检查客户端证书是否存在,并将结果作为http标头传递给我的后端。使用nginx或apache Web服务器可以轻松完成。客户端认证可以设置为optional。然后,Web服务器

    2热度

    1回答

    这可能是一个重复的问题,但我仍然找不到任何可以解决我的问题的答案,因此再次发布它。 我有一个天蓝色的工作者角色,并且我使用Owin selfhost为它添加了一个ApiController(请参阅this以供参考)。 在我的自定义控制器中,我有一个POST API,它尝试通过从Request对象中提取证书来执行客户端证书身份验证,但是当部署到Azure cemulator时,证书始终为空。 这里是