日期:2014-05-18  浏览次数:20678 次

搞过SSL 的请进,在线等
我在维护一个网站,其中一个页面要求使用SSL,我在网上看了许多,大概知道这个用来加密一些比较重要的数据,我使用TOMCAT配置好了SSL,使用   https://ip:port/可以访问,有了认证提示,我现在不太明白是否已经达到了安全要求,请大家帮忙顶,在线等

------解决方案--------------------
关注
------解决方案--------------------
关注
------解决方案--------------------
双向还是单向的呢?
如果是单向的,只确定了服务器端.
如果是双向,只能让有证书的客户端登录.
------解决方案--------------------
ssl分为双向和单向的,根据你所描述,你的ssl应该是单向的,也就是说通讯的过程中能保证你的数据是发向了你的服务器,加入你发送的数据包被网络的其他软件截获,因为你的数据包是经过加密的,所以也就不会被破解
------解决方案--------------------
如果你需要更安全就需要双向的,这个需要为每个访问用户发放证书,一般情况下除非是涉及个人财产方面的不然不用客户端证书,这样执行起来有些复杂,银行系统比如工行的u盾里面就是存放了一份加密后的证书。除非你需要向用户证明网站上的操作一定是他本人操作的,否则可以不用客户端证书