Frage

Ich bin sehr neu für SSL, SSL für meine Anwendung auf Glassfish installieren möchte, obwohl versucht, einige Tutorials zu finden, die mich von einfach beibringen kann, aber konnte keine elaborative Lösung finden. 1) Wie, wie ein selbst signiertes Zertifikat für die SSL zu generieren? 2) Wie dieses Zertifikat mit meiner Anwendung konfigurieren? 3) wie nur LOGIN Seite auf SSL konfigurieren? 4) Was ist das openSSL, wie es in Anwendung verwendet werden?

Andere Tipps

Frage 3. Es kann wie getan werden:

  1. Erstellen Sie eine Sicherheitsbereich "userauth" genannt Anweisungen: http://docs.oracle.com/cd/E18930_01/html /821-2435/ggkuk.html

  2. konfigurieren Sie Ihre web.xml Ihre Login-Seite zu schützen, indem es erforderlich ist VERTRAULICH (verschlüsselt) Eigenschaft festgelegt zu haben. Beispiel:

    <security-constraint>   
        <display-name>ConstraintSSL</display-name>
        <web-resource-collection>
            <web-resource-name>protected</web-resource-name>
            <description/>
            <url-pattern>/login/*</url-pattern>
            <url-pattern>/login.*</url-pattern>
            <http-method>GET</http-method>
            <http-method>POST</http-method>
            <http-method>HEAD</http-method>
            <http-method>PUT</http-method>
            <http-method>OPTIONS</http-method>
            <http-method>TRACE</http-method>
            <http-method>DELETE</http-method>
        </web-resource-collection>
    
        <user-data-constraint>        
          <transport-guarantee>CONFIDENTIAL</transport-guarantee>
        </user-data-constraint>        
    </security-constraint>
    
    
    <security-role>
        <description/>
        <role-name>USERS</role-name>
    </security-role>
    <security-role>
        <description/>
        <role-name>ADMINISTRATORS</role-name>
    </security-role>
    

mit der obigen Konfiguration, Login-Seite (login. * Oder / login / *) erfordert einen sicheren Kanal, in diesem Fall HTTPS. So wird Ihr Antrag an den SSL-Port automatisch umleiten, wenn sie richtig in Ihrem Glassfish-Server konfiguriert.

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top