【问题标题】:2 way SSL - decouple client cert validation from SSL termination2 路 SSL - 将客户端证书验证与 SSL 终止分离
【发布时间】:2014-06-25 00:39:29
【问题描述】:

我们正在将启用 2 路 SSL 的 Web 服务迁移到 Amazon Web Service 云。由于 AWS 不支持 2-way SSL,我在想是否可以解耦 2-way SSL 流程:在 Elastic 负载均衡器处终止 SSL,但使用自定义代码验证 CXF 应用程序中的客户端证书?

我不希望我们的客户从当前的 2-way SSL 设置更改他们的实现。

【问题讨论】:

  • 感谢@EJP 修复标题

标签: ssl amazon-web-services cxf ssl-certificate client-certificates


【解决方案1】:

您可以改为使用 TCP 负载平衡并在您的服务器上终止 SSL 连接。 “将后端服务器身份验证与 Elastic Load Balancing 一起使用”下的更多信息:

http://docs.aws.amazon.com/ElasticLoadBalancing/latest/DeveloperGuide/elb-listener-config.html

【讨论】:

    猜你喜欢
    • 2015-08-07
    • 1970-01-01
    • 1970-01-01
    • 2013-06-20
    • 1970-01-01
    • 2017-05-18
    • 2013-08-04
    • 1970-01-01
    • 2010-10-16
    相关资源
    最近更新 更多