ssl相关内容

的wsimport Xauthfile错误

我想生成一个SSL保护的Web服务(在Microsoft Biztalk的),我需要一个客户端(a.k.a消费者)java的帮助类,是外部对我们公司的网络。我们只能通过代理访问它,我们不能改变有关WebService本身什么。 这是提供给wsimport工具我的命令: 的wsimport -keep -httpproxy:theProxy.net:8080 -sc:\\ generatedWe ..
发布时间:2016-07-25 19:54:49 Java开发

我需要使用JSON网络令牌令牌会话存储?为什么不使用cookies吗?

我仍然无法理解是什么智威汤逊的主要目的。至于我的唯一目的是: 要克服 CSRF ,并确保更好的移动支持(因为在某些情况下,移动应用唐吨支持Cookies)。 也有一个声称与智威汤逊你不必担心在服务器端会话存储。这是我不清楚。怎么会智威汤逊完全取代服务器端的会话存储?这是否意味着我们把所有的会话数据到智威汤逊,对它进行加密并将其发送给客户端上的每一个反应?但即便如此,这是否意味着由服务 ..
发布时间:2016-07-25 19:44:15 ASP .NET

即使无法在包括用SpringMVC密钥库证书后进行身份验证服务器

我想验证到JIRA服务器,并在这里从服务器获取给定id问题的详细信息最初我正在给手动ID。我已经下载了服务器证书使用密钥工具导入,密码为“密码”密钥库。但我不能够验证到它下面是我的code 我的Java code: @Controller 公共类服务{ @RequestMapping(“/你好”) 公共字符串数据(ModelMap模型)抛出KeyStoreException ..
发布时间:2016-07-25 19:44:03 Java开发

身份验证:Kerberos或SSL?

有关将使用在客户端的Swing盒和实施Web和服务器层组件的Java EE应用程序我在“pre-设计”阶段(如果有这样的事!) 我立刻美元,一些技术选择psented p $以及如何Kerberos和SSL工作之间的分歧已经阅读起来。我一直没能找到任何答案,一个区域一直是主题的如何选择的Kerberos或SSL之间。换句话说,你怎么知道当它是适合使用任一协议? 让我们假定Swing客户端不被特 ..
发布时间:2016-07-25 19:43:21 Java开发

在SSL握手,我们可以使客户端发送一个证书,如果服务器返回空“证书颁发机构”名单

我目前的工作在Java中的SSL客户端上,并需要建立与需要客户端身份验证的第三方服务器HTTPS连接。服务器的家伙给我用于注册客户端以及服务器证书的受信任的根CA证书。我已经把这个证书的信任就在我身边。服务器人也有,他们用它来验证客户端证书,此根CA证书。 当我尝试建立SSL连接我看到握手经历罚款时,服务器发送它的证书服务器和我的客户能够成功验证。但随着“证书请求”消息的一部分,服务器不会在“证 ..
发布时间:2016-07-25 19:40:12 Java开发

如何使用Node.js的0.11.8和更高tlsSocket.renegotiate(选项,回调)

我是新来的node.js和我有一个简单的HTTPS服务器上运行。现在,当用户请求某个上下文路径的服务器应该启动SSL重新协商,并要求客户证书验证。我看到这是在node.js中0.11.8和更高版本。支持 这个我试过,到目前为止,但重新谈判没有发生。甚至引发错误。 VAR HTTPS =要求('HTTPS'); 变种FS =要求(“FS”);VAR optSsl = { 键:fs.rea ..
发布时间:2016-07-25 19:31:08 前端开发

验证失败,因为远程方已关闭传输流

这发生在 sslStream.AuthenticateAsServer(serverCertificate, 真的,SslProtocols.Default,真实); 呼叫。 我试图做客户端的认证方式。我同时控制客户端和服务器,两者都是C#通过sslstream。 当我使用一个服务器的NodeJS,它完美的作品。但是,我只是无法获得服务器端可靠地在C#中工作,出于某种原因。显然,SSL认证 ..
发布时间:2016-07-25 19:29:55 C#/.NET

C#SSL基本接入认证

我想从第三方索取报告,他们需要“基本访问认证”通过POST: 客户端应用程序必须使用基本接入认证 发送的用户名和密码。 有人能指出我在正确的方向或建议如何与C#做到这一点的教程? 编辑:我确实看到 ..
发布时间:2016-07-25 19:29:21 C#/.NET

如何在Python中创建一个双认证HTTPS客户端,而不(L)GPL库?

客户端和服务器是内部的,每个具有由内部CA和CA证书签署的证书。我需要在客户端与服务器的反对它有CA证书验证证书。还应其证书发送到服务器进行身份验证。 的的urllib2 的说明书说,不进行服务器身份验证。的 PycURL 的是一种自然的选择,但其许可证尚未获批。我也$不必从源头code编译库,而是改用RPM p $ PFER。 我走过去喜欢的请求一堆库的的httplib2 的并没有看到我需要 ..
发布时间:2016-07-25 19:27:32 Python

客户端SSL验证导致从IIS 403.7错误

我试图连接到Web服务(不是我的控制之下)配置通过SSL客户端证书来验证用户身份。我有包含客户端证书和相关的私钥PKCS12格式的有效证书。该证书是由Web服务提供者所接受的CA颁发。 安装证书并试图访问在各种浏览器的限制区域提供了以下的结果: IE6 - 工作正常,我可以检索WSDL IE7 - 提示证书但随后失败,从服务器403.7 Firefox3的 - 设置为问,但没有 ..
发布时间:2016-07-25 19:16:17 ASP .NET

SSL验证使用证书:如果证书有一个主机?

问题的快速版本 Gmail中,TD(加拿大银行),皇家银行(加拿大银行)都使用SSL。当你检查他们的证件他们都有 通用名称(CN)mail.google.com 或更普遍的:通用名称(CN)LT; URL> 这是需要prevent中间人攻击? 摘要 JBoss的允许客户端和服务器使用证书和SSL认证。这似乎很奇怪的一件事是,你是不是需要给您的主机名的证书上。 我认为这意味着 ..
发布时间:2016-07-25 10:24:57 ASP .NET

在异常的请求开始 - ClientAuth SSL

我有一个应用程序中嵌入码头。我想使用SSL客户端证书认证,当我启用;我正在逐渐的请求开始,以下情况例外。但该请求得到后正常服务。从IE或Chrome访问时,此异常只配备。从Firefox访问时它不来的。我们有我们的扩展SslSocketConnector定制SSLConnector。我试图调试它;但想知道是否有任何特定的地方/ code在那里我可以开始检查。 javax.net.ssl​​.S ..
发布时间:2016-07-25 10:23:30 Java开发

验证测试服务器

我在寻找公众的 HTTPS 使用下列身份验证类型之一的网站的例子 - 这些网站将被用作测试服务器对目前正在开发的应用程序 基本认证 DIGEST 认证 NTLM 验证 测试服务器需要使用SSL以及上述AUTH类型之一。任何网站的建议? preferably网站应该提供免费的帐户。 谢谢! 克里斯 解决方案 要拥有一个可靠的测试系统时,应该设置自己的Apache We ..
发布时间:2016-07-25 10:04:54 ASP .NET

网站PKSC#11智能卡验证和SSL客户端证书

我们是由于在一个斯堪的纳维亚国家的法律要求建立一个网站的三因素认证。客户正在使用的NetID品牌的浏览器插件做浏览器中的PKCS#11证书身份验证。该智能卡是通过对客户的合作伙伴集中提供的。 这个题目没有什么太大的在线资源或教程。会有人有任何指针实例实施或教程如何做到在Web浏览器的PKCS11认证? 编辑:找到关于SSL客户端证书 貌似身份验证方法是SSL客户端证书 我们如何管理 ..
发布时间:2016-07-25 09:56:06 ASP .NET

由中间CA(连锁)签署nginx的SSL证书认证

我试图启用nginx的客户端证书认证证书所在已经由中间CA签名我能够通过使用自签名的根CA签名的证书时,得到这个工作的罚款;然而,当签名CA是中间CA这是行不通的。 我的简单的服务器部分看起来是这样的: 服务器{ 听443; 服务器名称 _; SSL上; ssl_certificate cert.pem; ssl_certificate_key cert ..
发布时间:2016-07-25 09:54:33 ASP .NET

2.0.8的Restlet与码头连接器无法恢复SSL会话,而简单的连接器确实

有谁知道这是为什么,或如何解决? 我使用的是Android HttpClient的通过连接 - 简单恢复连接器的连接就好了,但码头执行每一次新的握手!在code是一样的,这是我已经得到了构建路径正是连接器。不断重做握手使用的数据和电池的荒谬量 - 问题是,我需要客户的认证,这是我发现不符合简易连接器正常工作。有什么事,我在这里丢失?我使用的标准连接如下设置。 组件=新组件(); 。compon ..
发布时间:2016-07-25 09:46:58 ASP .NET

密钥库中的私钥和签名证书之间的联系

我做了码头SSL配置。 我一直在使用它增加了一个私钥密钥库密钥工具创建的企业社会责任, 根据收到的企业社会责任认证,转换后的证书DER格式并导入证书到密钥库为trustcacerts 该签名证书的根/中间证书的证书路径 我也装在受信任的根证书下的IE浏览器的根和中间证书将其转换为DER格式后。 而使用https,浏览器显示证书错误,并认为该证书作为自签名证书。 问 这是否意味着在不考 ..
发布时间:2016-07-25 09:46:21 Java开发

我在Glassfish 3.1应用程序将不会执行客户机认证

我的应用程序消耗使用传输级身份验证的SOAP服务。我们正试图应用从Tomcat迁移到Glassfish的3.1。不幸的是,Glassfish的似乎沉默以执行由SOAP服务所需的客户端认证。在SSL堆栈跟踪结果消息“uknown_ca。” 我有我的GlassFish服务器配置为使用包含每个在AUTH链(存储为-trustcacerts)三个委托证书的密钥库以及具有进口SOAP目标服务器的证书了。 ..
发布时间:2016-07-25 09:39:23 ASP .NET