博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
认证模式之SSL模式
阅读量:6215 次
发布时间:2019-06-21

本文共 1155 字,大约阅读时间需要 3 分钟。

SSL模式是基于SSL通信的一种认证模式,使用它的前提是浏览器和web服务器之间必须使用https协议,因为它必须走SSL协议通道才能完成认证流程。它的大体流程是这样的:客户端与服务器之间通过SSL协议建立起SSL通道,这个过程比较复杂,涉及到客户端服务端证书互相交互验证,协商通信密钥等过程,细节可以前往SSL章节阅读。完成整个SSL通道建立后才是认证的核心步骤,如下图,

 

①首先获取客户端证书文件,这个由于在SSL协议期间已经发送到服务端,所以可以直接从内存中获取,然后解析证书文件得到证书标识。

②通过这个证书标识去存放用户信息的地方查找出对应客户端证书用户的相关信息。

③检查此用户是否有相关资源的权限,如果验证通过则返回请求相关资源。

========广告时间========鄙人的新书《Tomcat内核设计剖析》已经在京东销售了,有需要的朋友可以到 https://item.jd.com/12185360.html 进行预定。感谢各位朋友。[为什么写《Tomcat内核设计剖析》](http://blog.csdn.net/wangyangzhizhou/article/details/74080321)=========================欢迎关注:![这里写图片描述](https://img-blog.csdn.net/20170509102539658?watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvd2FuZ3lhbmd6aGl6aG91/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/SouthEast)

========广告时间========
鄙人的新书《Tomcat内核设计剖析》已经在京东销售了,有需要的朋友可以到 https://item.jd.com/12185360.html 进行预定。感谢各位朋友。
[为什么写《Tomcat内核设计剖析》](http://blog.csdn.net/wangyangzhizhou/article/details/74080321)
=========================
欢迎关注:
![这里写图片描述](https://img-blog.csdn.net/20170509102539658?watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvd2FuZ3lhbmd6aGl6aG91/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/SouthEast)
你可能感兴趣的文章
查看当前服务器中的所有的topic,创建topic,删除topic,通过shell命令发送消息,通过shell消费消息,查看topic详情,对分区数进行修改...
查看>>
ORA-12638 身份证明检索失败
查看>>
Flatscript: ES7 `async`/`await` 替代实现
查看>>
Centos安装ffmpeg
查看>>
spark-调节executor堆外内存
查看>>
WWDC 2017 Feature 102 Platforms State of the Union
查看>>
Drupal 7.34/6.34 发布 修复安全漏洞(SA-CORE-2014-006)
查看>>
Objective-C中的一些细枝末节(更新)
查看>>
CodeIgniter框架同时连接多个数据库
查看>>
滔哥折腾:Win8下使用VirtualBOX虚拟机最新版安装OS X 10.9 Mavericks
查看>>
HQL select 总结
查看>>
离散余弦变换(含源码)
查看>>
Android基础内容提供者,内容观察者
查看>>
Oracle VM Virtualbox 中的网络连接类型
查看>>
MySQL创建数据库设置字符编码
查看>>
HBase错误日志:集群时钟不同步导致HBase集群无法启动
查看>>
ng 核心模块
查看>>
java web 获取到当前用户请求的完整url,包括参数
查看>>
Sublime Text 3 快捷键精华版
查看>>
Android异步消息机制
查看>>