- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
具有SSL/TLS 功能的Web 服务器
作业二
具有SSL/TLS 功能的Web 服务器
姓名:陈清早
学号:PT140015
具有SSL/TLS 功能的Web 服务器
目录
1 详叙在Web 服务器增加SSL/TLS 功能的方法
2 截取客户端访问界面
3 SSL/TLS 协议的分析
3.1 SSL /TLS概况
3.2 握手阶段的详细过程
3.3 记录协议的过程
-1-
具有SSL/TLS 功能的Web 服务器
1 详叙在Web 服务器增加SSL/TLS 功能的方法
SSL/TLS在客户端和服务器之间建立加密通信通道。JAVA通过JSSE(.ssl)提
供了对SSL和TLS 的支持。通过其所提供的一系列API,开发者可以像使用普通Socket一
样使用基于SSL或TLS 的安全套接字,而不用关心 SSL和TLS协议的细节,例如握手的流
程等等。这使利用JAVA开发安全的SSL/TLS服务器或客户端非常容易。
SSL提供的安全质量完全依赖于私钥,私钥是安全证书的基础,而安全证书则是验证服
务器身份的重要因素。
下面主要说一说如何配置SSL/TLS服务器。
Sun在JDK 中提供了一个安全钥匙与证书的管理工具Keytool。Keytool 把钥匙,证书
以及和与它们相关联的证书链储存到一个Keystore,默任的实现Keystore 的是一个文件,
配置一个SSL/TLS服务器需要以下几步:假设服务器的域名是:。1.构建
keystore,以存储证书。2.2.生成一个Certificate Signing Request (CSR),CSR是提供
给证书颁发机构,供证书颁发机构依据其中信息生成证书。3.将CSR提供给证书颁发机构
CA,等待CA颁发证书;知名的CA有Versign,Thawte等。4.在CA等网站上下载CA 的根证
书。5.导入CA 的根证书到keystore 中。6.导入CA颁发的证书到keystore,CA通常不会直
接返回一个文件,而是通过网页或email 以文本形式提供,需要用户自己创建一个文件,再
将文本拷入。这样就完成对服务器的配置,最后为服务器指定这个keystore就可以了。
注意:一定导入正确的CA根证书,最常见的错误就是没有导入或导入错误的CA根证书。
注意:有些客户端,在使用SSL/TLS时必须通过域名来连接服务器,不能通过IP地址来连
接。其所连接的服务器域名和服务器的证书的颁发对象必须相同。例如服务器的域名是
,那么服务器的证书也必须是颁发给 的。
证书颁发机构都会免费提供给用户用于测试的证书和相关的根证书,这种测试用的证书通常
只有14天到30天不等的有效期。
在SSLServerSocket这个类中有一个setNeedClientAuth方法,当这个选项设为true
时,客户端和服务器在协商时,服务器会要求客户端也提供验证信息,如果客户端不能提供,
服务器就会终止会话。将客户端的证书加入到服务器的TrustStore 中,同时将服务器的证
书加入到客户端的TrustStore 中,使客户端和服务器互相信任。
SSL层在TCP层建立了一个加密通道,通过这一层的数据经过了加密,因此达到了保密
的效果。SSL层借助下层协议的通信安全协商出一份加密密钥,并用此密钥来加密HTTP请
求;而TCP层与Web Sever 的443端口建立连接,传递SSL处理后的数据。
2 截取客户端访问界面
安装配置完相关软件,以默认配置启动 tomcat ,在浏览器中输入
http://localhost:8080或者hhttp://michael-pc:8080.
-2-
具有SSL/TLS 功能的Web 服务器
出现上述页面,表明基础的http访问
文档评论(0)