|
|
|
Tomcat и сертификация клиентов
|
|||
|---|---|---|---|
|
#18+
Не знаю сюда ли вопрос надо задавать, но вроде тут про томкэт отвечали. Нужно: на часть сервера чтоб юзеры ходили просто по ssl а на часть, чтоб еще и сертификаты юзерские предъявляли. хочу чтобы на https://www.host.ru/app/secure/* юзеры ходили только по сертификатам В 443 коннекторе томкэта стоит clientAuth="false" (иначе спрашивает сертификат в любую часть сервака) в web.xml приложения прописал следующее Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. соответственно в tomcat-user.xml создал юзера с ролью my_role при заходе на secure app/secure томкэт выдает следущее: Configuration error: Cannot perform access control without an authenticated principal где, чего подкрутить надо? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.08.2005, 10:15 |
|
||
|
Tomcat и сертификация клиентов
|
|||
|---|---|---|---|
|
#18+
http://localhost/tomcat-docs/ssl-howto.html ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.08.2005, 12:06 |
|
||
|
Tomcat и сертификация клиентов
|
|||
|---|---|---|---|
|
#18+
livanhttp://localhost/tomcat-docs/ssl-howto.html :-| Вот это зачем написано? Там есть хоть что-нибудь по этому поводу? Если уж отсылаешь к документации, так хоть отсылай по делу. 2ALL: А кто нибудь прошел через CLIENT-CERT? Все чего добился - что браузер начал спрашивать про сертификат клиента, но сервак не принимает его и отваливается (Cannot authenticate with the provided credentials). При этом если включить в коннекторе client Auth=true - сертификат принимается на ура. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.08.2005, 13:12 |
|
||
|
|

start [/forum/topic.php?fid=59&fpage=787&tid=2151663]: |
0ms |
get settings: |
7ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
42ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
24ms |
get tp. blocked users: |
1ms |
| others: | 212ms |
| total: | 310ms |

| 0 / 0 |
