Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Java EE (J2EE) и Spring > Restful сервисы и сертификаты


Автор: Dale 2.5.2009, 22:41
Привет всем.

Уважаемые знатоки smile

У меня есть одна проблемка - помогите пожалуйста

Есть метод веб-сервиса(RESTful) - xxxMethod(). К нему по адресу https://shop.com:8443/shop/ws/ стучаться два поставщика. У каждого поставщика есть свой сертификат *.p12 (*.cer).
В общем всё работает, НО мне нужно их различать в методе xxxMethod(). Я где то слышал что ето можно сделать средствами RESTful (получить CN из сертификата), только не могу найти  smile.
Посоветуйте как мне ето сделать. Заранее спасибо

Буду благодарен за пример  smile 

Автор: powerOn 4.5.2009, 20:49
Вот https://jersey.dev.java.net/servlets/ReadMsg?listName=users&msgNo=1207 не поможет? Но там на Glassfish пример.

Автор: Dale 6.5.2009, 19:19
Может кому-то понадобиться   smile 

Сделал так:

1. Сгенерил сертификаты - shop.cer, shop.jks, shop_trust.jks и crank.cer, crank.jks, crank_trust.jks (shop_trust.jks cодержыт информацию про сертификаты которым доверяет)

2. Скопировал shop.jks, shop_trust.jks в директорию с Томкатом/conf

3. в /conf/server.xml добавил:

Код
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
               maxThreads="150" scheme="https" secure="true"
               clientAuth="true" sslProtocol="TLS" keystoreFile="conf/shop.jks" 
               truststoreFile="conf/shop_trust.jks" truststorePass="pass"/>


4. Выдёргиваю цифровую подпись

Код
package com.shop
public class JerseyServlet extends SpringServlet {
        
    @Override
    public void service(ServletRequest arg0, ServletResponse arg1)
            throws ServletException, IOException {
        X509Certificate[] certs = (X509Certificate[])arg0.getAttribute("javax.servlet.request.X509Certificate");   
        if (certs != null) {   
            String clientDN = certs[0].getSubjectDN().getName();            
            ((HttpServletRequest)arg0).setAttribute("certificate", clientDN);
        }        
        super.service(arg0, arg1);
    }
}


5. server.xml:

Код
 ...
<servlet>
        <servlet-name>Jersey Spring</servlet-name>
        <servlet-class>            
            com.shop.JerseyServlet
        </servlet-class>
    </servlet>

<servlet-mapping>
        <servlet-name>Jersey Spring</servlet-name>
        <url-pattern>/ws/*</url-pattern>
    </servlet-mapping> 
...

 и
Код
...
<security-constraint>
        <web-resource-collection>
            <web-resource-name>WS</web-resource-name>
            <url-pattern>/ws/*</url-pattern>
        </web-resource-collection>
        <user-data-constraint>
            <transport-guarantee>CONFIDENTIAL</transport-guarantee>
        </user-data-constraint>
    </security-constraint>    


6. Ну и собственно в вэб-сервисе:

Код
...
String string = (String) request.getAttribute("certificate");
        String CN = string.substring(string.indexOf('=')+1, string.indexOf(','));
...


Ну вот собственно CN это тот самый CN из цифровой подписи

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)