【问题标题】:Adding client authentication in SSL handshake without certificate在没有证书的 SSL 握手中添加客户端身份验证
【发布时间】:2017-05-11 18:20:39
【问题描述】:

我想实现客户端-服务器应用程序,它需要使用证书以外的其他数据进行客户端身份验证(例如使用密码)。我到处寻找类似的东西,我发现只有带有客户端和服务器证书的 2 路(相互)SSL 身份验证,这是我不想要的。

是否有一些用于自定义 ssl 握手和添加客户端身份验证的 API?是否可以使用 JSSE 包或其他一些 Java 技术构建这样的应用程序?

任何关于这方面的建议或指导都会非常有帮助,因为我是这个主题的新手。

【问题讨论】:

  • SSL 仅与证书有关;不存在这样的东西。

标签: java authentication ssl mutual-authentication sslsocketfactory


【解决方案1】:

您可以使用 HTTP 基本身份验证。因此,您只需在 HTTP 下设置服务器并通过密码/用户名进行身份验证。要编写自己的协议……必须做很多事情……

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2014-11-13
    • 2014-04-14
    • 2016-01-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-05-15
    • 1970-01-01
    相关资源
    最近更新 更多