【问题标题】:Website access based on ssh keys?基于 ssh 密钥的网站访问?
【发布时间】:2013-02-04 22:26:30
【问题描述】:

有没有办法根据 ssh 密钥限制对网站的访问? ssh 的工作方式完全相同:

  • 如果您有密钥,则授予访问权限 -- 无密码
  • 如果您没有密钥,则拒绝访问

如果不是,满足上述条件的最佳替代方案是什么?使用 htuser 会更好吗?我不能根据 IP 地址限制访问,因为访问该网站的人很可能并不总是拥有相同的 IP。

【问题讨论】:

  • 安全证书?
  • 使用客户端 SSL 证书。对不起,我知道的不够详细,无法给出详细的答案。

标签: security web ssh ssh-keys


【解决方案1】:

当然,使用Mutual-SSL-Authentication,您可以使用 SSL 证书保护您的网站。

我不知道你的环境,但这里有一篇关于如何执行mutual authentication on Tomcat 的非常详细的文章。

【讨论】:

  • 哦酷,这看起来像我需要的。根据我的环境,它是一个运行基本 LAMP 东西的 Ubuntu VPS。
  • 你应该可以找到很多关于lamp和相互ssl的资源。很容易设置。 (cafesoft.com/products/cams/ps/docs30/admin/…)
  • 这正是我正在阅读的链接 :) 谢谢。我会在 7 分钟内接受。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-03-21
  • 2014-02-19
  • 2011-01-07
相关资源
最近更新 更多