首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >码头-动态MTLS

码头-动态MTLS
EN

Stack Overflow用户
提问于 2022-03-04 06:01:06
回答 1查看 168关注 0票数 1

我很好奇是否有人知道如何在Jetty中实现动态MTLS解决方案?我们有一个需要进行设备身份验证的用例。出于安全考虑,我们希望每个设备都有一个不同的客户端证书。是否有一种方法可以使用客户端发送的证书动态地提取和验证服务器证书?我正在梳理SslContextFactory和ServerConnector java类,但是如果我扩展它们,则无法完全弄清楚应该覆盖哪种方法。任何帮助都将不胜感激。

EN

回答 1

Stack Overflow用户

发布于 2022-03-04 09:24:24

规范的方法是每个设备都有一个用服务器证书SS签名的证书D。

请注意,服务器的签名证书SS可能与服务器的域证书不同(而且通常是这样)。

服务器(或您控制的类似机构)为新设备发出签名证书(使用SS签名的证书Dn )。基本上,服务器充当一个标准的证书颁发机构。

证书SS不需要由另一个授权机构签名,只要它是由服务器信任的(即它在服务器TrustStore中)。

没有必要扩展任何Jetty类,只需使用标准的PKI流程和工具,然后您只需要相应地配置Jetty。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71347190

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档