免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3507 | 回复: 3
打印 上一主题 下一主题

[ldap] 如何生成SASL external 验证机制 所需要的证书 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-06-28 16:16 |只看该作者 |倒序浏览
java开发的程序,要用 SASL external 模式进行身份验证,但是 external模式需要提供一个证书,
想问一下这个证书怎么生成?服务端是否要进行一些设置

(网上查了一些资料,现在只知道拿到证书后在客户端用keytool工具导入,程序里面就可以用了,但是没找到怎么生成这个证书,是在LDAP server 上用什么命令生成吗?)

论坛徽章:
0
2 [报告]
发表于 2007-06-29 16:49 |只看该作者
lz搞错方向了,ldap server只负责存放证书,确实多数ca都是用目录方式来管理的,但这并不意味着目录是来产生证书的,这是两码事,

另外,如果你只是需要一个证书java的keytool工具是可以产生的

生成
keytool -genkey -alias qiaowei -keyalg RSA -keystore resinserver.keystore -dname "cn=www.lanmofang.com"
导出
keytool -export -alias qiaowei -file qiaowei.crt -keystore resinserver.keystore
导入
keytool -import -alias qiaowei -keystore cacerts  -file c:\qiaowei.crt

以上是一个实际例子,证书往往跟你程序要求有比较紧密的联系,比如很多web服务,其证书是与域名绑在一起的,这是出于安全的考虑。

往往一个假的证书你要做一个全是假的环境去运行你的程序,比如有的sso,

如果想要一个被根CA信任的证书,去申请一个免费的,以前我用过一个,只有三个月期限

[ 本帖最后由 wangbaohua 于 2007-6-29 16:54 编辑 ]

论坛徽章:
0
3 [报告]
发表于 2007-07-02 18:01 |只看该作者
原帖由 wangbaohua 于 2007-6-29 16:49 发表
lz搞错方向了,ldap server只负责存放证书,确实多数ca都是用目录方式来管理的,但这并不意味着目录是来产生证书的,这是两码事,

另外,如果你只是需要一个证书java的keytool工具是可以产生的

生成
key ...


但是我用keytool生成这个服务器不一定认啊,你说的从CA申请能具体说说吗?

因为我觉得不管从哪里申请,服务端总是要知道这个证书是谁的,干嘛用的才行吧?这个时候在服务端应该做些什么呢?能给个例子或者介绍类似东西的文档吗?

非常感谢

论坛徽章:
0
4 [报告]
发表于 2007-07-03 10:24 |只看该作者
原帖由 shrr 于 2007-7-2 18:01 发表


但是我用keytool生成这个服务器不一定认啊,  



"不一定" 哪你自己就试验确认一下是不是不一定呀,没有现成的答案……

申请免费的证书,哪都是我2000年的时候了,现在是个什么情况我也不知道了,找找吧,应该还有。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP