|
SSL配置篇之用JSSE(Java安全套接字扩展)定制SSL连接 |
| www.cnfol.com 2004年05月09日 18:17 ChinaByte |
JSSE(Java SecuritySocket Extension,Java安全套接字扩展)是Sun为了解决在Internet上的安全通讯而推出的解决方案。它实现了SSL和TSL(传输层安全)协议。在JSSE中包含了数据加密,服务器验证,消息完整性和客户端验证等技术。通过使用JSSE,开发人员可以在客户机和服务器之间通过TCP/IP协议安全地传输数据。这篇文章主要描述如何使用JSSE接口来控制SSL连接。
首先我通过一个简单的客户机/服务器程序来介绍如何利用JSSE进行编程。当建立客户端时,我们需要配置KeyStore和TrustStore文件,这样在程序中我们才可以从客户端的文件系统中加载它们。然后文章将讨论授权和身份验证方面的问题。通过从KeyStore中选择不同的授权,客户端程序可以连接到不同的服务器。
运行例子程序
下载例子程序
在运行JSSE程序前,你需要正确安装JSSE。如果你安装了J2SE 1.4,JSSE已经被自动安装并配置好了,如果你使用的是其他版本的Java,你需要从官方站点上下载并安装JSSE,安装过程这里就不再赘述。由于JSSE是在J2SE 1.4中才成为标准的,并且J2SE 1.4中的JSSE和以前的JSSE有一些细微的差别,而且文中的例子都是在J2SE 1.4下调试的,因此推荐你使用J2SE 1.4运行这些例子。
在深入介绍JSSE之前,让我们来一个简单的客户机/服务器程序,程序中包含了两个文件:SimpleSSLServer和SimpleSSLClient。在运行程序之前,你需要配置下面这些KeyStore和TrestStore文件:
一个客户端的KeyStore文件,该文件中包含了对Alice和Bob的授权。
一个服务器端的KeyStore文件,该文件中包含了对server的授权。
一个名为clientTrust的客户端TrustStore文件,该文件中包含了对server的授权。
一个名为serverTrust的服务器端TrustStore文件,该文件中包含了对Alice和Bob的授权。
使用keytool可以帮助你创建这些文件(该工具在Java的bin目录下):
一个客户端的KeyStore文件,该文件中包含了对Alice和Bob的授权。
在命令窗口中输入下面的命令:
keytool -genkey -alias alice -keystore clientKeys
窗口中会出现下面的提示,根据提示输入相应的信息:
输入keystore密码: password
您的名字与姓氏是什么?
[Unknown]: Alice
您的组织单位名称是什么?
[Unknown]: Development
您的组织名称是什么?
[Unknown]: DCQ
您所在的城市或区域名称是什么?
[Unknown]: ChongQing
您所在的州或省份名称是什么?
[Unknown]: ChongQing
该单位的两字母国家代码是什么
[Unknown]: CH
CN=Alice, OU=Development, O=DCQ, L=ChongQing, ST=ChongQing, C=CH 正确吗?
[否]: 是
输入的主密码
(如果和 keystore 密码相同,按回车):
通过相同的方式可以建立对Bob的授权。
keytool -genkey -alias bob -keystore clientKeys
注意在名字与姓氏一栏中填写Bob。在完成后可以键入下面的命令来检测是否已经正确完成了授权。
keytool -list -v -keystore clientKeys????
一个服务器端的KeyStore文件,该文件中包含了对server的授权。
1 23456 下一页本文章的留言内容: |
|
【推荐】【打印】【大 中 小】【关闭窗口】 |
| |
|
|
|