当前位置: 首页 > 知识库问答 >
问题:

Firefox-OS中的SSL/TLS相互认证

朱俭
2023-03-14

如果没有,我如何在使用Apache服务器的应用程序中配置SSL/TLS相互身份验证,以便它可以要求一个客户端证书,并从这个证书中提取公钥?

共有1个答案

金烨华
2023-03-14

我不能谈论apache配置,但这里有我们当前实现原始套接字建议的文档[0]。注意:任何带有浏览器前缀的API都是不稳定的,并且可能会发生变化,因为规范[1]目前是一个移动的目标,还不是一个推荐。这里有一个现实生活中的例子,我就是被这个[2]咬住的。

web标准的美妙之处在于,它们是开放的,任何人都可以提出更改、添加等。您可以在这里找到Github repo[3],在这里您可以创建一个关于客户端证书支持的问题。

此时,我不相信我们的规范实现,或者规范本身支持客户端证书的用例。在研究实现SSH客户机时,我不得不考虑这个问题。我必须研究的一个类似问题是如何生成客户端密钥,并将它们传输到远程计算机。

[0]https://developer.mozilla.org/en-us/docs/web/api/tcpsocket

[1]http://raw-sockets.sysapps.org/

[2]https://twitter.com/lostoracle/status/409598679889104896

 类似资料:
  • 我正在尝试为部署在Kubernetes集群中的应用程序启用基于TLS的相互身份验证。 希望将对应用程序的访问限制为只有那些具有受信任客户端证书的用户。 基于某些情况/条件,我还希望吊销特定用户的证书,以便该用户不再能够使用其证书访问应用程序。 我尝试在kuberentes ingress controller(基于nginx)中设置Mutual TLS,方法是添加以下注释。 是包含用于颁发客户端证

  • 我在tomcat 8上部署了一个web应用程序,它使用来自两个不同系统的web服务,每个系统都需要相互验证。现在我需要将我的应用程序与两个不同的客户端证书集成,或者我们可以说两个不同的密钥存储库使用不同的密码。现在,我很难为这两项服务使用正确的证书。 我使用自己的代码调用其中一个服务,但第二个服务是从第三方库调用的,我无法控制其调用者代码。如果我使用任何一个密钥库,则相应的服务调用成功,但另一个失

  • 在不限制客户端证书的情况下,TLS中的相互身份验证有什么用? 以下是我对使用TLS的客户端/相互身份验证的理解。 现在rfc5246表示如下 这不会实现任何身份验证正确吗?例如,如果我有一个服务器信任由世界各地受信任的CA签署的任何证书,那么为什么还要费心于客户端身份验证呢?

  • Firefox 移动操作系统前身为 Mozilla 的 Boot to Gecko 项目,其中的电话、短信、游戏等一切功能均是 HTML 5 应用。没有所谓的“原生应用”,游戏也多是 HTML 5 应用,操作性能强悍,在系统流畅度方面将会有非常出色的表现。 据介绍说,即使是中低端手机也可以非常流畅地运行 Firefox OS,而开发者为其设计新应用也会方便很多。 Firefox OS 架构主要由三

  • Spring boot 2.3.x和Spring 5.x最近添加了对基于WebClient类配置反应性oauth2客户端的支持。 在没有相互的TLS/SSL的情况下进行此调用是非常简单的。 正常(没有TLS/SSL)配置()代码提取如下:- 属性文件 怎么做?我想与社会人士分享这点,并在下面回答我自己的问题

  • 我试图帮助解决一个用WCF编写的需要相互身份验证的第三方自托管web服务的故障。问题是web服务返回一个未经授权的401。我读过几篇文章,介绍如何在WCF中编写客户机和服务器部分以使用相互身份验证,但我仍然有以下问题: 配置文件具有以下内容: 我认为这足以表明客户端应该使用证书进行身份验证,但现在服务如何决定该证书是否是允许的证书呢?