<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Аутентификация с помощью x509</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/3647.html</link>
    <description>Добрый день!&lt;br&gt;Необходимо сделать аутентификацию с помощью Х509 на веб-сервере(томкат).&lt;br&gt;например как это сделано в вебмани, просто подпихиваешь свой сертификат в браузер и все,&lt;br&gt;ни каких логинов и паролей.&lt;br&gt;&lt;br&gt;Подскажите пожалуйста кто проделывал это, каков план действий?&lt;br&gt;Я просто пока не могу точно понят картину действий...&lt;br&gt;&lt;br&gt;что должно быть на сервере в keystone, как сгенерить клиентский сертификат и тп.&lt;br&gt;</description>

<item>
    <title>Аутентификация с помощью x509 (7ft)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/3647.html#2</link>
    <pubDate>Wed, 10 Dec 2008 15:14:58 GMT</pubDate>
    <description>полезная статья&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация с помощью x509 (domas)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/3647.html#1</link>
    <pubDate>Mon, 11 Feb 2008 22:30:12 GMT</pubDate>
    <description>План действий:&lt;br&gt;1. настраиваешь соответствующий коннектор в томкэте. Коннектор - это то, что принимает непосредственно клиентские подключения и авторизует.&lt;br&gt;2. создаешь keystore - это хранилище ключей. В твоем случает минимум двух - ключ сервера и клиента.&lt;br&gt;3. Добавляешь в хранилище ключи клиентов. Ключ сервера уже там будет, т.к. при создании первого ключа хранилище создается автоматом.&lt;br&gt;4. Нарезаешь привелегии, в которых именем пользователя являются атрибуды сертификата.&lt;br&gt;&lt;br&gt;Пример для простого случая, без CA, когда не нужно импортировать, подписавать и т.д.&lt;br&gt;&lt;br&gt;Коннектор в server.xml. Важен ригистр букв, это пример для 6 версии, для 5.5 кое-какие параметры должны быть полностью в нижнем регистре.&lt;br&gt;&#091;CODE&#093;&lt;br&gt;&amp;lt;Connector port=&quot;443&quot; protocol=&quot;HTTP/1.1&quot; SSLEnabled=&quot;true&quot;&lt;br&gt;                address=&quot;192.168.0.1&quot;&lt;br&gt;                maxHttpHeaderSize=&quot;8192&quot; minSpareThreads=&quot;25&quot; maxSpareThreads=&quot;75&quot;&lt;br&gt;                enableLookups=&quot;false&quot; disableUploadTimeout=&quot;true&quot;&lt;br&gt;                acceptCount=&quot;100&quot; &lt;br&gt;                keyst</description>
</item>

</channel>
</rss>
