关于java的SSL https协议

来源:百度知道 编辑:UC知道 时间:2024/05/22 08:59:24
首先提问两个问题
1.什么是SSL单向认证?
2.什么是SSL双向认证?
单向认证就是服务器安全验证,任何用户都可以访问,双向就是对客户端也有要求,只能是输入证书密码的才可以访问? 这样说对吗?

希望大虾帮忙解释下啊!

百度 登陆 用的是单向验证还是双向验证?

怎么做(单向验证还是双向验证)才能保证账号登陆的安全?

还有个问题,我想用java做SSL安全登录,就是只有涉及到注册,密码找回,还有登陆的时候用SSL(https),保证数据的安全,其他操作切换到http协议,具体该怎么做,怎么在这之间进行切换,怎么配置?
怎么来实现?

1.SSL单向和双向的意思就是字面的意思:单向就是用户到服务器之间只是单方面的ssl,而双向就是双方都可以使用;这个具体概念你可以去网上多了解了解,一般登录用单向的就可以了,除非是PKI方面的会用到双向认证;
2.实现方面,不算简单也不算复杂,现在给你说肯定说不清楚,但是这个方面的资料还是很多的,比如:你只需要在tomcat中配置开启ssl应用,即端口8443(但是不止开端口这么简单,调通就可以了),实现的时候某几个jsp页面地址是8443下的就可以了.当然需要Filter之类的来控制.
....... 好辛苦

1.SSL单向和双向的意思就是字面的意思:单向就是用户到服务器之间只是单方面的ssl,而双向就是双方都可以使用;这个具体概念你可以去网上多了解了解,一般登录用单向的就可以了,除非是PKI方面的会用到双向认证;
2.实现方面,不算简单也不算复杂,现在给你说肯定说不清楚,但是这个方面的资料还是很多的,比如:你只需要在tomcat中配置开启ssl应用,即端口8443(但是不止开端口这么简单,调通就可以了),实现的时候某几个jsp页面地址是8443下的就可以了.当然需要Filter之类的来控制.
....... 好辛苦 登录的安全性. 我觉得你可以先到数据库里写一个存储过程. 而你的sql语句就是存储过程...

登录的安全性. 我觉得你可以先到数据库里写一个存储过程. 而你的sql语句就是存储过程...

关注下