Аутентификация Apache через DOD PKI CAC

Решение с основанием R и setNames:

lapply(mylist,
       function(x) setNames(x, replace(names(x), names(x) == "Total Counts", "TotalCounts")))
6
задан Scott Stafford 1 September 2010 в 19:32
поделиться

1 ответ

Настройка Apache Tomcat для двухстороннего SSL (версия 6.0.18)

  1. Откройте файл server.xml в текстовом редакторе; находится в каталоге tomcat по адресу \ conf \ server.xml
  2. Найдите этот текстовый блок и раскомментируйте его:
 
[Одна тысяча двести восемьдесят девять] 3. Измените этот текстовый блок следующим образом: 

  <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
                 maxThreads="150" scheme="https" secure="true"
                 clientAuth="true" sslProtocol="TLS"
                 keystoreFile="<CERTIFICATES_DIR>\localhost.jks"
                 keystorePass="password"
                 truststoreFile="<CERTIFICATES_DIR>\localhost.jks"
                 trustStorePass="password"/>
  1. Запустите Tomcat и перейдите к https: // localhost: 8443 / с помощью предпочитаемого браузера.
  2. Браузер запросит у вас ваш клиентский сертификат (Примечания: если у вас нет запроса на сертификат, вы можете попробовать импортировать его в IE, используя инструменты> Свойства обозревателя> Сертификаты> Импорт). Выберите правильный сертификат клиента.
  3. Если вы видите веб-сайт, Tomcat установлен и работает правильно. Если вы видите страницу, не найденную или другую ошибку, Tomcat был установлен или настроен неправильно.
  4. Настройте Tomcat для поддержки SSL на стороне клиента. Вы также должны предоставить tomcat местоположения хранилища доверенных сертификатов и пароль. Вы можете включить это либо через командную строку, либо запустив tomcat в вашем ide: -Djavax.net.ssl.trustStore = C: {somedir} \ localhost.jks -Djavax.net.ssl. trustStorePassword = пароль

Установите сертификаты открытого / закрытого ключа в свой браузер

  1. Ваш браузер должен быть настроен как для распознавания ваших сертификатов как поступающих из доверенного центра сертификации, так и для определения того, как идентифицировать вас с помощью закрытого ключа.

Инструкции Firefox:

  1. В меню Firefox перейдите к «Инструменты»> «Параметры»
  2. . Нажмите «Дополнительно»> вкладка «Шифрование»> кнопку «Просмотр сертификатов»
  3. . Откройте вкладку «Власти»
  4. . Нажмите кнопку «Импорт»
  5. . и выберите сертификаты CA, которые вы хотите, чтобы ваш браузер распознал как действительные CA, затем нажмите кнопку «Открыть»
  6. . Выберите все цели, которым вы хотите доверять при подписании этого сертификата. Варианты: веб-сайты, электронная почта и разработчики программного обеспечения.
  7. Нажмите кнопку «ОК».

Firefox теперь будет доверять контенту, подписанному только что установленными сертификатами.

Инструкции IE:

  1. Перейдите в «Инструменты»> «Свойства обозревателя»
  2. . Выберите вкладку «Содержимое»
  3. . Нажмите кнопку «Сертификаты»
  4. . Откройте вкладку «Надежные корневые центры сертификации»
  5. . Нажмите «Импорт»
  6. . A Мастер запускается. Нажмите «Далее», затем выберите файл сертификата, которому вы хотите доверять в качестве CA.
  7. Выберите хранилище сертификатов. Нажмите «Готово»
  8. . Появится всплывающее окно для подтверждения установки. Нажмите кнопку «Да»

. Теперь Internet Explorer будет доверять содержимому, подписанному сертификатами, выпущенными только что установленным ЦС.

При использовании шифрования PKI ваш браузер должен знать, как идентифицировать вас на сервере с помощью закрытого ключа. Для этого необходимо установить сертификаты вручную. Суффикс сертификатов, импортированных в этом примере: .p12 Свойства обозревателя

  • Выберите вкладку «Содержимое»
  • . Нажмите кнопку «Сертификаты»
  • . Щелкните вкладку «Надежные корневые центры сертификации»
  • . Нажмите «Импорт»
  • . Запустится мастер. Нажмите «Далее», затем выберите файл сертификата, которому вы хотите доверять в качестве CA.
  • Выберите хранилище сертификатов. Нажмите «Готово»
  • . Появится всплывающее окно для подтверждения установки. Нажмите кнопку «Да»
  • . Теперь Internet Explorer будет доверять содержимому, подписанному сертификатами, выпущенными только что установленным ЦС.

    При использовании шифрования PKI ваш браузер должен знать, как идентифицировать вас на сервере с помощью закрытого ключа. Для этого необходимо установить сертификаты вручную. Суффикс сертификатов, импортированных в этом примере: .p12 Свойства обозревателя

  • Выберите вкладку «Содержимое»
  • . Нажмите кнопку «Сертификаты»
  • . Щелкните вкладку «Надежные корневые центры сертификации»
  • . Нажмите «Импорт»
  • . Запустится мастер. Нажмите «Далее», затем выберите файл сертификата, которому вы хотите доверять в качестве CA.
  • Выберите хранилище сертификатов. Нажмите «Готово»
  • . Появится всплывающее окно для подтверждения установки. Нажмите кнопку «Да»
  • . Теперь Internet Explorer будет доверять содержимому, подписанному сертификатами, выпущенными только что установленным ЦС.

    При использовании шифрования PKI ваш браузер должен знать, как идентифицировать вас на сервере с помощью закрытого ключа. Для этого необходимо установить сертификаты вручную. Суффикс сертификатов, импортированных в этом примере: .p12 Нажмите «Далее», затем выберите файл сертификата, которому вы хотите доверять в качестве CA.

  • Выберите хранилище сертификатов. Нажмите «Готово»
  • . Появится всплывающее окно для подтверждения установки. Нажмите кнопку «Да»
  • . Теперь Internet Explorer будет доверять содержимому, подписанному сертификатами, выпущенными только что установленным ЦС.

    При использовании шифрования PKI ваш браузер должен знать, как идентифицировать вас на сервере с помощью закрытого ключа. Для этого необходимо установить сертификаты вручную. Суффикс сертификатов, импортированных в этом примере: .p12 Нажмите «Далее», затем выберите файл сертификата, которому вы хотите доверять в качестве CA.

  • Выберите хранилище сертификатов. Нажмите «Готово»
  • . Появится всплывающее окно для подтверждения установки. Нажмите кнопку «Да»
  • . Теперь Internet Explorer будет доверять содержимому, подписанному сертификатами, выпущенными только что установленным ЦС.

    При использовании шифрования PKI ваш браузер должен знать, как идентифицировать вас на сервере с помощью закрытого ключа. Для этого необходимо установить сертификаты вручную. Суффикс сертификатов, импортированных в этом примере: .p12 ваш браузер должен знать, как идентифицировать вас на сервере с помощью закрытого ключа. Для этого необходимо установить сертификаты вручную. Суффикс сертификатов, импортированных в этом примере: .p12 ваш браузер должен знать, как идентифицировать вас на сервере с помощью закрытого ключа. Для этого необходимо установить сертификаты вручную. Суффикс сертификатов, импортированных в этом примере: .p12 Инструкции Firefox:

    1. В меню Firefox перейдите к «Инструменты»> «Параметры»
    2. . Нажмите «Дополнительно»> вкладка «Шифрование»> кнопку «Просмотр сертификатов»
    3. . Откройте вкладку «Ваши сертификаты»
    4. . Нажмите «Импорт»
    5. . и выберите сертификат, который вы хотите выбрать, чтобы идентифицировать себя. Нажмите кнопку «Открыть»
    6. . Введите пароль, который используется вместе с этим сертификатом, и нажмите кнопку «ОК».

    Ваш сертификат теперь установлен и может использоваться для идентификации вас на серверах с использованием шифрования PKI. Описанные выше шаги могут быть повторены для установки дополнительных сертификатов, если вы хотите идентифицировать себя, используя разные идентификационные данные в разное время. Инструкции IE:

    1. Перейдите в «Инструменты»> «Свойства обозревателя»
    2. . Выберите вкладку «Содержимое»
    3. . Нажмите кнопку «Сертификаты»
    4. . Выберите вкладку «Личные»
    5. . Нажмите «Импорт»
    6. . Запустится мастер. Нажмите Далее ..., затем выберите файл pki, который вы хотите использовать для идентификации себя. Нажмите кнопку «Далее»
    7. . Введите пароль для сертификата и все необходимые параметры
    8. . ​​Выберите место для хранения сертификата, а затем нажмите кнопку «Далее»> «Готово»

    . Теперь ваш личный сертификат установлен, и вы можете использовать его для идентификации себя на веб-сайтах с помощью PKI шифрование.

    5
    ответ дан 17 December 2019 в 04:52
    поделиться
    Другие вопросы по тегам:

    Похожие вопросы: