mutual-authentication

    1

    1答えて

    現在、Springブートアプリケーションで相互認証を実装しており、Azureにそれを展開する必要があります。 Azureのロードバランサは、リクエストヘッダフィールド "X-ARR-ClientCert"内のクライアント証明書(Base64エンコード)をリダイレクトし、Springはそこでそれを見つけることができません。 https://docs.microsoft.com/en-gb/azure

    0

    1答えて

    です。iOS 10で相互認証を使用しています。これはif文の相互認証が正しく機能するためです。 NSURLAuthenticationMethodServerTrust それを強制応答リターンその方法NSURLAuthenticationMethodClientCertificate:iOSの10 NSURLProtectionSpace* protectionSpace = challeng

    0

    1答えて

    私は2つのLAMPサーバー間で相互SSL認証を取得しようとしています。 私は実際には3台のサーバーを持っています。 1つはマスターであり、他の2つはSOAP呼び出しを行うクライアントです。 マスターとクライアントでは、Comodo Postive SSL証明書がインストールされています。私はそのクライアントからマスターに接続し、SSL認証を成功させることができます。 2番目のクライアントでは、Le

    0

    1答えて

    私は相互認証が必要なサーバにWebリクエストを送信するJava 8を持っています。私はJVMがすべての発信要求にそれらを使用できるようにするためにこれらのCRT PEMとキーファイルとは何をしますか --cacert ./cert.pem --cert server.crt --key server.key をcurlコマンドを使用して 以下の引数を渡して接続することができますか?

    0

    1答えて

    私が取り組んでいるセットアップには、いくつかのWebアプリケーションを提供するTomcatサーバーのプロキシとして機能するApacheサーバーが関係しています。私はApacheで相互TLSを有効にしました。私は正常に私のTomcat Webアプリケーションの1つに接続し、クライアント証明書を確認できます。私はのような構成を持っている私のmodproxy.confで <VirtualHost *:4

    0

    1答えて

    問題の説明: WindowsラップトップからWindows IISサーバーにTLS 1.0に接続しようとしています。私たちは相互認証をIISでセットアップしています。 握手のために行われたコールは、以下を参照してください。 だから、フレームなし4にハロークライアントで始まり、その後、次のステップServerでそれが証明書の送信および暗号がネゴシエートされています。そして12番のフレームでは、ハンド

    1

    3答えて

    ネットワーク内のすべてのx509証明書を発行する単一のCAを持つPKIがあります。 私のネットワークでは、すべてのサーバーとクライアントは、秘密鍵と共に、対応するキーストアに格納されている自分のCAからの証明書を所有しています。各サーバーとクライアントは、TLS相互認証が実行されているときにピアx509証明書の信頼チェーンを検証するために使用できるチェーンファイル内のCA証明書も持っています。大丈

    0

    1答えて

    証明書以外のデータを使用してクライアント認証が必要なクライアントサーバーアプリケーションを実装したいとします(パスワードなどを使用)。どこでも私はそういうものを探しましたが、私は欲しくないクライアント証明書とサーバー証明書との双方向(相互)SSL認証しか見つけませんでした。 sslハンドシェイクをカスタマイズしてクライアント認証を追加するためのAPIはありますか? JSSEパッケージやその他のJa

    1

    1答えて

    クライアント認証が有効なサーバーにHttpClient経由でHTTP POSTをポストしようとしています。メッセージを投稿しながら、ここに私は自分のキーストアでそれを実行すると、私のコード public class Send2Remote { private static String sslMode = null; private static String clientKeyStore

    -1

    1答えて

    CA証明書で検証された後のクライアント/サーバー証明書を信頼ストアに追加できないため、証明書を渡したり、将来の接続で検証する必要がないのはなぜですか?