【发布时间】:2015-02-22 13:50:42
【问题描述】:
我有一个小 Web 应用程序,它使用基本身份验证来使用 Web 服务。到目前为止,一切顺利。
接下来我想做的是使用 X.509 证书进行身份验证,而不是基本身份验证。有这方面的标准吗?到现在还没有找到...
【问题讨论】:
标签: web-services authentication x509
我有一个小 Web 应用程序,它使用基本身份验证来使用 Web 服务。到目前为止,一切顺利。
接下来我想做的是使用 X.509 证书进行身份验证,而不是基本身份验证。有这方面的标准吗?到现在还没有找到...
【问题讨论】:
标签: web-services authentication x509
SSL 客户端身份验证允许这样做。实施几乎总是取决于您的 SSL 连接在哪里终止——所以如果在 Apache 中,请在那里配置它;如果在Tomcat中,那里;等等。
阿帕奇:https://httpd.apache.org/docs/2.2/ssl/ssl_howto.html#accesscontrol 雄猫 7:https://tomcat.apache.org/tomcat-7.0-doc/ssl-howto.html
【讨论】: