【发布时间】:2014-05-01 16:52:07
【问题描述】:
我有一个场景,我必须在服务器端配置 CXF 以拦截入站 WebService 调用,我必须解密并验证消息的签名。它是一个多客户端,使用 X509 证书对所有消息进行签名和加密,服务器端的单个 Web 服务处理所有这些客户端调用。所有这些不同的客户端使用不同的 X509 证书调用我的 WebService。我在这里寻找我的服务器上的 CXF 配置,它可以根据各个客户端的公钥验证签名。我已经有一个针对单个客户端和仅服务器 CXF 配置的解决方案,我在其中配置签名属性,其中包括定义客户端密钥存储位置的 merlin。我正在寻找 CXF 服务器端配置来验证这些(多)客户端 Web 服务调用的签名,这些调用的输入消息使用不同的 X509 证书签名。
提前致谢。
【问题讨论】: