【问题标题】:Need CXF Server side configuration to validate different client webService calls signed with different X509 certs需要 CXF 服务器端配置来验证使用不同 X509 证书签名的不同客户端 WebService 调用
【发布时间】:2014-05-01 16:52:07
【问题描述】:

我有一个场景,我必须在服务器端配置 CXF 以拦截入站 WebService 调用,我必须解密并验证消息的签名。它是一个多客户端,使用 X509 证书对所有消息进行签名和加密,服务器端的单个 Web 服务处理所有这些客户端调用。所有这些不同的客户端使用不同的 X509 证书调用我的 WebService。我在这里寻找我的服务器上的 CXF 配置,它可以根据各个客户端的公钥验证签名。我已经有一个针对单个客户端和仅服务器 CXF 配置的解决方案,我在其中配置签名属性,其中包括定义客户端密钥存储位置的 merlin。我正在寻找 CXF 服务器端配置来验证这些(多)客户端 Web 服务调用的签名,这些调用的输入消息使用不同的 X509 证书签名。

提前致谢。

【问题讨论】:

    标签: cxf x509


    【解决方案1】:

    您可以使用 CXF 库,即 Merlin.java 实现来验证对签名或加密或用户名令牌或发行令牌等的请求。

    org.apache.ws.security.components.crypto.Merlin

    【讨论】:

      猜你喜欢
      • 2023-03-03
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-04-18
      • 1970-01-01
      • 2013-09-26
      相关资源
      最近更新 更多