java – 在Tomcat中读取传入证书
发布时间:2020-12-14 05:18:24 所属栏目:Java 来源:网络整理
导读:我使用tomcat http连接器与客户端身份验证.如果客户端启动与我的服务器的新连接并发送他的证书,我可以从我的 java代码中获取证书并从传入证书中读取通用名称.如果是,怎么样? 谢谢 ADI 解决方法 您可以通过在HttpServletRequest上获取javax.servlet.request.
我使用tomcat http连接器与客户端身份验证.如果客户端启动与我的服务器的新连接并发送他的证书,我可以从我的
java代码中获取证书并从传入证书中读取通用名称.如果是,怎么样?
谢谢 解决方法
您可以通过在HttpServletRequest上获取javax.servlet.request.X509Certificate属性来获取客户端证书链.这是一个
X509Certificate s系列,其中第一个(位置0)是实际的客户端证书(如果需要中间CA证书,链的其余部分可能存在).
X509Certificate certs[] = (X509Certificate[])req.getAttribute("javax.servlet.request.X509Certificate"); // ... Test if non-null,non-empty. X509Certificate clientCert = certs[0]; // Get the Subject DN's X500Principal X500Principal subjectDN = clientCert.getSubjectX500Principal(); 然后,您可以在this answer中所述的本主体(例如CN)中获取各种RDN(相对可分辨名称): import javax.naming.ldap.LdapName; import javax.naming.ldap.Rdn; String dn = subjectDN.getName(); LdapName ldapDN = new LdapName(dn); for(Rdn rdn: ldapDN.getRdns()) { System.out.println(rdn.getType() + " -> " + rdn.getValue()); } (您也可以使用BouncyCastle的X509Name来获取每个RDN.) 在X.509证书中,主题DN是RDN的有序序列,每一个都是一组AVA(属性值断言),例如CN = …或O = ….原则上可以是每个RDN多个AVA,这将在这里引起问题,但这是非常罕见的.您几乎可以假设每个RDN只有一个AVA. (也许this answer可能是感兴趣的) (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |