Ⅰ WEB伺服器與CA證書伺服器不在同一台機上,WEB客戶端訪問需要證書驗證,客戶端怎麼申請證書
web伺服器端用HTTPS的話就必須向客戶端提供一個能證明他有效身份的伺服器證書,而客戶端不一定非得提供證書。
當然像你所說的情況也就是:伺服器要求客戶端提供證書進行客戶端身份驗證,那麼你就必須去向CA申請了,該只要能證明你的合法身份就行。
ps。如果你是自己搭著玩的話,那麼你就可以用自己的CA分別頒發伺服器證書和客戶端證書,然後分別安裝在對應的系統上。
另外我懷疑,你的問題是否提錯了?
情況是否是客戶端無法驗證伺服器端的合法身份,而導致瀏覽器禁止打開該伺服器連接?
如果是這種情況的話,那麼你就只需要在瀏覽器訪問該伺服器時,點擊地址欄邊上的安全標志就能安裝伺服器證書的上級CA的公鑰證書在自己的電腦上,這樣你的電腦就能識別該伺服器的合法身份了。
文筆較差,見諒
Ⅱ web程序實現數字證書登陸有哪些步驟
不知道您說的是不是B/S架構的應用程序要實現「https://」加密登陸的方式。如果是這樣的話,在伺服器上配置SSL數字證書要看您主要採用的是什麼伺服器了,不同的伺服器適用於的數字證書格式和配置方法都是不一樣的,具體的您可以到WillRey技術中心去了解一下,那裡有針對不同伺服器平台下配置SSL數字證書的方法。
Ⅲ 如何利用數字證書實現web站點登陸,類似網上
一站式登錄 (SSO) 解決方案是基於 PKI 技術的使用客戶端數字證書作為身份認證的解決方案,為每版個登錄用戶權申請一個 全球通用的客戶端數字證書,用戶必須使用客戶端數字證書才能登錄,解決方案解決了以上用戶最擔心的兩個問題:
問題一已經不存在,因為我們是採用客戶端數字證書來實現安全登錄,而不是簡單的用戶名和密碼方式;
問題二也已經不存在,因為只有用戶本人使用自己的客戶端數字證書才能登錄,其他人即使是伺服器系統管理員由於沒有用戶的客戶端數字證書而無法登錄看到用戶設置的帳號信息。
Ⅳ 各位大神,請問java web程序怎麼使用CA證書驗證登錄
是WEB伺服器和瀏覽器的配置,,,,,,,,
Ⅳ 在web瀏覽器 端使用根CA證書
CA根證書一般比較寶貴,一般使用的是中級證書或者ssl客戶端證書。你問的應該是如何安裝ssl證書的問題,網頁鏈接具體安裝方法看這里,很詳細~
Ⅵ 說明如何用數字證書建立安全web伺服器
1. 在web伺服器端部署ssl證書,建立加密通道
2、如果做客戶端證書驗證,需要用戶端安裝客戶端證書
Ⅶ ca頒發給web網站的數字證書有哪些內容
CA是證書的簽發機構,它是PKI的核心。CA是負責簽發證書、認證證書、管理已頒發證書的機關。它要制定政策和具體步驟來驗證、識別用戶身份,並對用戶證書進行簽名,以確保證書持有者的身份和公鑰的擁有權。
數字證書為實現雙方安全通信提供了電子認證。在網際網路、公司內部網或外部網中,使用數字證書實現身份識別和電子信息加密。數字證書中含有密鑰對(公鑰和私鑰)所有者的識別信息,通過驗證識別信息的真偽實現對證書持有者身份的認證。
數字證書在用戶公鑰後附加了用戶信息及CA的簽名。公鑰是密鑰對的一部分,另一部分是私鑰。公鑰公之於眾,誰都可以使用。私鑰只有自己知道。由公鑰加密的信息只能由與之相對應的私鑰解密。為確保只有某個人才能閱讀自己的信件,發送者要用收件人的公鑰加密信件;收件人便可用自己的私鑰解密信件。同樣,為證實發件人的身份,發送者要用自己的私鑰對信件進行簽名;收件人可使用發送者的公鑰對簽名進行驗證,以確認發送者的身份。 在線交易中您可使用數字證書驗證對方身份。用數字證書加密信息,可以確保只有接收者才能解密、閱讀原文,信息在傳遞過程中的保密性和完整性。有了數字證書網上安全才得以實現,電子郵件、在線交易和信用卡購物的安全才能得到保證。
Ⅷ 什麼叫WEB認證上網
簡單理解為電腦自動獲取IP地址(配置指定的IP地址),每次上網時,打開瀏覽器後頁面會自動跳轉到服務商的門戶網站,輸入用戶名和密碼即可上網。這種上網方式稱為網頁(WEB)認證上網方式。
Web認證方案首先需要給用戶分配一個地址,用於訪問門戶網站,在登陸窗口上鍵入用戶名與密碼,然後通過Radius客戶端去Radius伺服器認證,如認證通過,則觸發客戶端重新發起地址分配請求,給用戶分配一個可以訪問外網的地址。
特點
但是WEB承載在7層協議上,對於設備要求較高,建網成本高;用戶連接性差;不容易檢測用戶離線,基於時間的計費較難實現;易用性不夠好;用戶在訪問網路前,不管是TELNET、FTP還是其它業務。
必須使用瀏覽器進行WEB認證;IP地址的分配在用戶認證前,如果用戶不是上網用戶,則會造成地址的浪費,而且不便於多ISP支持;認證前後業務流和數據流無法區分。
Web認證不需要特殊的客戶端軟體,可降低網路維護工作量;可以提供Portal等業務認證。