【发布时间】:2013-09-08 17:58:33
【问题描述】:
我有一个使用 1-way SSL 和 2-way SSL 向服务 B 发出安全请求的服务 A。1-way SSL 由 Tomcat 配置指定,我提供 keystoreFile、keystorePass、启用 SSL 等。2 -way SSL 在客户端(服务 A)上使用 JSSE 实现。我知道这也可以在 Tomcat server.xml 中以类似方式完成(示例在这里:http://blog1.vorburger.ch/2006/08/setting-up-two-way-mutual-ssl-with.html)。
我的 1-way SSL Tomcat 配置的一部分:
<Connector port="securePort"
scheme="https"
secure="true"
clientAuth="false"
sslProtocol="TLS"
SSLEnabled="true"
keystoreFile="keystoreFile"
keystorePass="keystorePass"
keystoreType="keystoreType"
...
/>
有没有办法为 Tomcat 中的同一服务同时指定 1 路和 2 路(客户端)SSL。这里的挑战是我在同一个 IP 上使用 2 个证书(服务器和客户端一个)。有什么提示吗?
【问题讨论】:
标签: tomcat ssl certificate ssl-certificate fqdn