【发布时间】:2011-03-21 12:37:56
【问题描述】:
我有一个 Java CXF 客户端,它通过相互身份验证连接到 SSL 安全 Web 服务。 我在客户端正确配置了我的密钥库和信任库,它工作正常。
我担心我的密钥库仅包含一个客户端证书,并且在 CXF 配置中无法说“对于此 SSL 通信,您将使用此证书”。
由于我只有一个证书,因此在 SSL 握手期间为 CXF 选择好的证书并不难。
但是这个客户端将部署在一个环境中,它将与具有自己证书的多个可能的客户端一起使用,并且每个客户端都将由相同的证书颁发机构签名。当服务器将请求由特定机构签署的客户端证书时,将无法区分一个证书与另一个证书。
我如何告诉 CXF(或 Java)在这种情况下使用正确的证书?
我是否需要构建与客户端证书一样多的 SSL 上下文? (即有 N 个密钥库,每个密钥库只包含一个证书)。 或者有没有办法(在 CXF conf 或 Java 中)说“在这种情况下使用这个证书”?
提前感谢您的帮助。
【问题讨论】:
标签: java web-services ssl cxf