標籤:blog http java 檔案 for re
沒啥可寫的,直接看這些博文吧。。。
註:server.xml 雙向認證 注意得配:truststoreFile,單向不用
瀏覽器用戶端p12認證,需要添加到伺服器的jks檔案中。
http://www.blogjava.net/stevenjohn/archive/2012/08/22/385989.html
http://www.360doc.com/content/10/0401/23/633992_21237818.shtml
http://www.blogjava.net/stevenjohn/archive/2012/09/27/388647.html
以下代碼,可以取到用戶端認證,注意:只在雙向認證下有效。
<% X509Certificate[] certs = (X509Certificate[]) request.getAttribute("javax.servlet.request.X509Certificate");if(null!=certs){for(X509Certificate c: certs){PublicKey publicKey = c.getPublicKey();out.println(publicKey.getFormat());out.println("<br/>");//out.println(c.getExtendedKeyUsage());X500Principal flag = c.getSubjectX500Principal();String[] ss = flag.getName().split(",");////CN=WCY_309184,OU=03for(String s:ss){// String[] ss1 = s.split(",", 1);out.println("<br/>");out.println(s);}}}else{out.println("X509Certificate is null.");}%>