java + https + tomcat 双向认证总结

证书生成方式一,代码生成证书 证书生成方式二,根证书ca生成证书 服务器认证客户端: 服务器端通过根CA给客户端颁发客户端证书,在制作客户端证书时加上和机器相关的信息就可以保证在特定的时候某个帐号只能在这台机器上和服务器交换报文,比如我们用支付宝时必须下载安装数字证书时,可以命名这本证书叫"某某的笔记本"或者是"公司电脑"之类的,就是支付宝给用户颁发证书,只能在这台机器上用,你换了机器就必须重新申
相关文章
相关标签/搜索