【发布时间】:2013-11-06 13:38:10
【问题描述】:
我在我的 Web 应用程序中使用 Spring 安全性并使用 x509 证书进行身份验证。
<x509 subject-principal-regex="CN=[^,]* ([^,]*),.*$" user-service- ref="MyAuthService" />
一切正常,我可以检索我的主体并在我的 Java 类中获取它。 当环境发生基础架构级别的更改(服务器迁移和安全更改等)时,我的麻烦就开始了。我不再能够检索此信息。 我想做的是调试我从 x509 证书中获得的标头/主题,以查看是否需要更改正则表达式来检索主体。 但我不知道如何在春季安全中做到这一点。我怎么说从应用程序级别的 x509 证书中记录完整的标题/主题。我正在使用 Spring Security 3.1
【问题讨论】:
-
就我个人而言,我很想与基础设施/安全团队谈谈,并要求他们正确地整理出他们的标准。 ;)
标签: java spring ssl spring-security x509