【发布时间】:2010-09-20 23:08:18
【问题描述】:
我在 tomcat 中运行启用了 TLS 的应用程序(Web 服务)(客户端和服务器都有证书)。
我希望我的应用程序能够在 TLS 握手失败时发送审核消息(日志记录)。例如我想在以下时间记录:
- 客户端证书已过期,
- 客户端证书未知(不在服务器信任库中)
- 任何其他握手失败
为了做到这一点,我可以捕捉和处理任何事件吗?
我的应用程序是基于 Web 服务的,并且在 tomcat 中运行。 Tomcat 正在处理所有网络和 TLS 层,而应用程序不知道这一点。
由于我自己没有打开任何套接字,我应该在哪里捕获这个异常?
【问题讨论】:
-
你有什么办法吗?我的要求更不符合你的要求,没有找到出路我正在使用 Tomcat 8 和 Java 8 版本
标签: security tomcat ssl ws-security