【发布时间】:2011-06-14 20:44:39
【问题描述】:
我在启用双向 SSL 的 Weblogic 10.3 中运行 servlet。当我尝试从 HTTPServletRequest 获取以下属性时,两者均为空:
- javax.servlet.request.X509Certificate
- weblogic.servlet.request.SSLSession
那么我如何从 servlet 访问用户的证书?我在网上搜索了没有运气。
【问题讨论】:
-
我忘了说连接是通过 SSL 工作的,用户证书肯定是从浏览器发送到 Weblogic。
-
页面需要保密吗?
-
服务器日志中有任何错误迹象吗?我知道使用 JBoss,您通常还必须更改配置才能获取与安全相关的日志记录。
-
您是否将 WLS 配置为要求使用 WLS 附带的 auth.xml 策略文件进行身份验证?
标签: java servlets ssl x509certificate weblogic-10.x