【发布时间】:2014-10-20 00:21:55
【问题描述】:
我希望我的 webclient 在 SSLTransaction 建立期间被强制发送一个 ssl 证书。 我没有成功配置我的 web 服务应用程序(metro jax-ws + glassfish)来完成它。 (我使用 openssl 检查服务器没有发送客户端证书 CA 名称)
我的 web.xml 包含:
<login-config>
<auth-method>CLIENT-CERT</auth-method>
</login-config>
<security-constraint>
<web-resource-collection>
<web-resource-name>SSL constraint</web-resource-name>
<url-pattern>/*</url-pattern>
<http-method>GET</http-method>
<http-method>POST</http-method>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>INTEGRAL</transport-guarantee>
</user-data-constraint>
</security-constraint>
我的 keystore.jks 和 cacerts.jks 包含具有正确证书的别名 xws-security-client 和 xws-security-server。
我的错误或遗漏在哪里?如何调试?
我只想要双方的 ssl 身份验证。(客户端/服务器)
【问题讨论】:
标签: java web-services ssl glassfish jax-ws