双向认证:客户端向服务器发送消息,首先把消息用客户端证书加密然后连同时把客户端证书一起发送到服务器端,服务器接到消息后用首先用客户端证书把消息解密,然后用服务器私钥把消息加密,把服务器证书和消息一起发送到客户端,客户端用发来的服务器证书对消息进行解密,然后用服务器的证书对消息加密,然后在用客户端的证书对消息在进行一次加密,连同加密消息和客户端证书一起发送到服务器端,到服务器端首先用客户端传来的证书对消息进行解密,确保消息是这个客户发来的,然后用服务器端的私钥对消息在进行解密这个便得到了明文数据。
==========================
openssl在windows上的安装
从此处下载openssl for windows

本文详细介绍了如何在Tomcat6上配置SSL双向认证,包括使用openssl生成证书,涉及CA创建、服务器和客户端证书的生成,以及在Windows和Linux上的具体步骤。最后,文章还讲解了如何在浏览器和Tomcat中导入证书,以及在Tomcat应用程序中启用客户端证书认证。
&spm=1001.2101.3001.5002&articleId=5827818&d=1&t=3&u=fcbb5df512d245c8af1feee106184af0)
541

被折叠的 条评论
为什么被折叠?



