亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 3553 | 回復: 3
打印 上一主題 下一主題

[ldap] 如何生成SASL external 驗證機制 所需要的證書 [復制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2007-06-28 16:16 |只看該作者 |倒序瀏覽
java開發(fā)的程序,要用 SASL external 模式進行身份驗證,但是 external模式需要提供一個證書,
想問一下這個證書怎么生成?服務端是否要進行一些設置

(網(wǎng)上查了一些資料,現(xiàn)在只知道拿到證書后在客戶端用keytool工具導入,程序里面就可以用了,但是沒找到怎么生成這個證書,是在LDAP server 上用什么命令生成嗎?)

論壇徽章:
0
2 [報告]
發(fā)表于 2007-06-29 16:49 |只看該作者
lz搞錯方向了,ldap server只負責存放證書,確實多數(shù)ca都是用目錄方式來管理的,但這并不意味著目錄是來產(chǎn)生證書的,這是兩碼事,

另外,如果你只是需要一個證書java的keytool工具是可以產(chǎn)生的

生成
keytool -genkey -alias qiaowei -keyalg RSA -keystore resinserver.keystore -dname "cn=www.lanmofang.com"
導出
keytool -export -alias qiaowei -file qiaowei.crt -keystore resinserver.keystore
導入
keytool -import -alias qiaowei -keystore cacerts  -file c:\qiaowei.crt

以上是一個實際例子,證書往往跟你程序要求有比較緊密的聯(lián)系,比如很多web服務,其證書是與域名綁在一起的,這是出于安全的考慮。

往往一個假的證書你要做一個全是假的環(huán)境去運行你的程序,比如有的sso,

如果想要一個被根CA信任的證書,去申請一個免費的,以前我用過一個,只有三個月期限

[ 本帖最后由 wangbaohua 于 2007-6-29 16:54 編輯 ]

論壇徽章:
0
3 [報告]
發(fā)表于 2007-07-02 18:01 |只看該作者
原帖由 wangbaohua 于 2007-6-29 16:49 發(fā)表
lz搞錯方向了,ldap server只負責存放證書,確實多數(shù)ca都是用目錄方式來管理的,但這并不意味著目錄是來產(chǎn)生證書的,這是兩碼事,

另外,如果你只是需要一個證書java的keytool工具是可以產(chǎn)生的

生成
key ...


但是我用keytool生成這個服務器不一定認啊,你說的從CA申請能具體說說嗎?

因為我覺得不管從哪里申請,服務端總是要知道這個證書是誰的,干嘛用的才行吧?這個時候在服務端應該做些什么呢?能給個例子或者介紹類似東西的文檔嗎?

非常感謝

論壇徽章:
0
4 [報告]
發(fā)表于 2007-07-03 10:24 |只看該作者
原帖由 shrr 于 2007-7-2 18:01 發(fā)表


但是我用keytool生成這個服務器不一定認啊,  



"不一定" 哪你自己就試驗確認一下是不是不一定呀,沒有現(xiàn)成的答案……

申請免費的證書,哪都是我2000年的時候了,現(xiàn)在是個什么情況我也不知道了,找找吧,應該還有。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP