Windows kutusunda bağımsız bir tomcat 6 sunucusunda bir uygulama çalıştırıyorum. DoD CAC kartlarından müşteri sertifikası talep edip alabilmesini istiyorum.DOD CAC kart sertifikalarını kabul etmek için Tomcat'i yapılandırma
Bir CAC kartından certs'leri geçmek için doğru şekilde ayarlanmış IE çalıştıran bir istemci makinem var, bunun doğru olduğunu biliyorum çünkü CAC etkin bir siteye gittiğimde IE bir belgeyi seçmemi isteyen bir pencere açıyor ve Bu pencerede CAC kartımdan alınan sertifikaları görüyorum.
Kullanıcıdan sertifika istemek üzere yapılandırılmış tomcat'ım var ve siteme gidip tomcat üzerinde çalışıyorum. Aynı IE istemcisini de sertifikamı seçmemi istediğimi görüyorum, ancak sitemde certs listesine baktığımda boş. Ben gelene kadar vidalama düşünüyorum
<Connector port="8443"
protocol="HTTP/1.1"
SSLEnabled="true"
maxThreads="150"
scheme="https"
secure="true"
keystoreFile="<myKeysotre>"
keystorePass="<myPassword>"
clientAuth="want"
sslProtocol="TLS" />
yer anahtar deposu dosyasının nesil içinde: aşağıdaki gibi benim server.xml dosyasında benim konektörü yapılandırılmış ettik. Şimdi gelişimini yapıyorum
keytool -genkey -Alias -keypass mypassword -keystore myKeystore -storepass mypassword
ve aradığım: Şu anda java kullanarak oluşturduktan böyle bir şey komuta keytool İstemcinin CAC kartından uygulamamın bir yolu benim için bir yol ama bir şeyleri kaçırdım. Bunun nasıl çalıştığına pek aşina değilim, bu yüzden bazı yardım/rehberlik kullanabiliyorum.
Teşekkür
için geldi: o güven deposu bulunmaktadır? Bunları bir şekilde kullanıcı isimlerine dönüştürmek istediğini mi sanıyorum? – Rob