Java Web Services:不使用客户端证书的WS-Security
Java Web Services:不使用客户端证书的WS-Security2010-10-26 IBM Dennis Sosnoski许多 WS-Security 配置要求客户端和服务器都使用 public/private 密钥对,使用 X.509 证书保证公共密钥的身份。这是使用 WS-Security 进行消息签名或加密中最广泛使用的技术,而且它有一些优势。特别地,客户端证书对请求提供了较严格的客户端身份验证和较严格的签名保证。但是它也有缺点,包括不...