【发布时间】:2012-12-19 07:02:20
【问题描述】:
我正在努力使用 SSL 保护基于 java 的 RMI 服务。
我有一些关于使用 SSL 功能的基本问题。具体来说,据我了解,通过 SSL 连接的客户端和服务器需要在客户端和服务器中都具有适当的凭据证书,才能授予客户端访问服务器的权限。我的理解正确吗?
另外,我想知道的是,已经在使用我的 RMI 服务并可以访问客户端计算机的人能否将客户端计算机中的证书复制到其他客户端计算机 - 然后调用我的那些其他机器也提供 RMI 服务?
如何防止这种情况发生?我的意思是,在 REST API 中您可以使用 OAuth 身份验证,我们可以在 RMI 服务中进行某种身份验证吗?
另外,我可以限制 RMI 服务的使用吗?例如,一个特定的客户可能被允许每天只对我的 RMI 服务进行 5000 次调用,如果他进行更多调用,那么在 5000 次调用限制之后发生的调用都会被拒绝?如何对我的 RMI 服务进行此类速率限制和/或身份验证?
【问题讨论】: