Ⅰ WEB服务器与CA证书服务器不在同一台机上,WEB客户端访问需要证书验证,客户端怎么申请证书
web服务器端用HTTPS的话就必须向客户端提供一个能证明他有效身份的服务器证书,而客户端不一定非得提供证书。
当然像你所说的情况也就是:服务器要求客户端提供证书进行客户端身份验证,那么你就必须去向CA申请了,该只要能证明你的合法身份就行。
ps。如果你是自己搭着玩的话,那么你就可以用自己的CA分别颁发服务器证书和客户端证书,然后分别安装在对应的系统上。
另外我怀疑,你的问题是否提错了?
情况是否是客户端无法验证服务器端的合法身份,而导致浏览器禁止打开该服务器连接?
如果是这种情况的话,那么你就只需要在浏览器访问该服务器时,点击地址栏边上的安全标志就能安装服务器证书的上级CA的公钥证书在自己的电脑上,这样你的电脑就能识别该服务器的合法身份了。
文笔较差,见谅
Ⅱ 如何访问虚拟机中的架设的Web服务器
第一步:设置虚拟机的网络适配器为桥接模式
这时候在外网的浏览器中输入虚拟机的IP地址,就可以访问虚拟机的web服务器了
Ⅲ 在windows server 2003系统下设置web服务器的站点访问测试怎么写
首先我们 了解IIS Internet Information Services(IIS,互联网信息服务),是由微软公司提供的基于运行Microsoft Windows的互联网基本服务。IIS意味着你能发布网页,并且有ASP(Active Server Pages)、JAVA、VBscript产生页面,有着一些扩展功能。 安装IIS 一、开始--设置-控制面板--管理工具-管理您的服务器--添加--Web服务器(Internet 信息服务(IIS)管理器) 添加网站 一、启动 Internet 信息服务(IIS)管理器 选择网站 点击 新建--网站--下一步 二、输入网站的描述,如 或者拍特博客、web001 ,名字无所谓,只是为了方便让你记入。 三、在 此网站的主机头(默认:无) 输入的你的域名,如 。关于IP 地址和端口默认就好了。 (如果没有域名,可以删除或停止 默认网站 来做实验、学习) 四、设置网站的目录,如D:wwwrootweb001(前提是要在这个D盘新建这个文件夹) 允许匿名访问网站 默认打勾,不用管它。 五、你的网站是ASP或者ASP.NET 语言需要将 运行脚本(如ASP) 打勾,如果是纯HTML的,可以直接下一步。完成 六、这样网站就建设好了,我们测试下去访问看看 看看结果 1、如果在第二步 没有填写域名就使用 IP地址来访问,如 192.168.1.12 或者在IE输入 localhost 打开之后,肯定是会报错的,因为网站没有任何网页文件,在此我们 D:wwwrootweb001 新建一个 index.html 内容是hello 看能不能显示出来,如果可以,说明你成功了。
Ⅳ 无线终端如何访问web服务器(流程)
摘要 Web认证的设置第一步、web认证配置
Ⅳ 用ssl加密了web服务器在局域网中如何验证其是否加密用什么软件测试啊
用系统自带的IE浏览器就行了``
你在虚拟机中用浏览器访问那台WEB服务器的时候,你会发现url是https:// 而不是我们平常一般是http://,懂了吗? https://就说明你所访问的WEB服务器开启了SSL加密传输
Ⅵ webservice怎么安全验证
众所周知,WebService访问API是公开的,知道其URL者均可以研究与调用。那么,在只允许注册用户的WebService应用中,如何确保API访问和通信的安全性呢?本文所指的访问与通信安全性包括:
访问安全性:当前访问者是注册合法用户
通信安全性:客户端与服务器之间的消息即使被第三方窃取也不能解密
本文安全的基本思路是:
注册用户登录时使用RSA加密
Web API调用参数使用DES加密(速度快)
Web API调用中包含一个身份票据Ticket
Web服务器保存当前Ticket的Session,包括:Ticket、DES加密矢量、注册用户基本信息
1 WebService身份验证
确保注册用户的访问安全,需要如下步骤:1)产生一个当前客户端机器票据(Ticket);2)请求服务器RSA公钥(RSAPublicKey);3)使用RSA加密登录口令及发布DES加密矢量(DESCipherVector)。
1.1 产生客户端机器票据Ticket
一般而言,可以由客户端机器根据自己的MAC、CPU序列号等唯一标识产生一个本机器的Ticket字符串票据,其目的是:唯一标识当前客户端,防止其它机器模仿本客户端行为。
1.2 请求服务器公钥RSAPublicKey
客户端携带票据Ticket向服务器请求RSA公钥RSAPublicKey。在服务器端,一般采取如下策略产生RSA加密钥匙:
Application_Start时产生一个1024或更长的RSA加密钥匙对。如果服务器需要长久运行,那么Application_Start产生的RSA可能被破解,替代方案是在当前Session_Start时产生RSA加密钥匙对
保存当前票据对应的客户帐号对象,即:Session[Ticket] = AccountObject,在确认身份后在填写AccountObject具体内容:帐号、RSA加密钥匙对、DES加密矢量
完成上述步骤后,服务器将RSAPublicKey传回给客户端。
1.3 加密登录口令及DES加密矢量
客户端获得RSAPulbicKey后,产生自己的DES加密矢量DESCipherVector(至少要8位及以上,该加密矢量用于以后的常规通信消息加密,因为其速度比RSA快)。接着,客户端使用RSAPublicKey加密登录帐号、口令及DESCipherVector,连同Ticket,发送到服务器并请求身份验证。登录API格式如下:
public void Login(string Ticket, string cipherLongID, string cipherPassword);
如果验证成功,服务器将当前帐号信息、RSA钥匙、DESCipherVector等保存到会话Session[Ticket]中。
2 WebService通信安全性
2.1 加密WebService API参数
身份确认后,在客户端调用的WebService API中,必须包括参数Ticket,其它参数则均使用DESCipherVector加密。服务器端返回的消息也同样处理。例如,提交一个修改email的函数定义为:
public void ModifyEmail(string Ticket, string cipherEmai);
2.2 客户端解密消息
客户端接收到服务器返回消息后,先做解密操作,如果成功则进入下步处理。否则抛出加密信息异常。
2.3 服务器端解密消息
服务器接收到客户提交的API请求后,首先验证Ticket的合法性,即查找Session中是否有该票据以验证客户身份。然后,解密调用参数。如果成功则进入下不操作,否则返回操作异常消息给客户端。
需要指出,如果第三方截获全部会话消息,并保留其Ticket,此时服务器端仍然认可这个第三方消息。但是,第三方不能浏览,也不能修改调用API的参数内容,此时解密参数时将抛出异常。
上面探讨了一个基于加密的WebService访问与通信安全方法,即使第三方获取消息,不能查看原始内容,也不能修改内容,保证了WebService API的安全性。
Ⅶ 在WEB服务器端,如何判断访问来源是否是软件
无法判断,除非你的软件请求时带了一串加密字符串,按一定规则加密的,服务器端验证。
Ⅷ ENSP拓扑如何验证外网主机可以访问公司内部web服务器
摘要 1、内网的PC1可以访问内网的服务器,不能访问外网的服务器。。
Ⅸ 共享上网的电脑如何访问WEB服务器
解决方法如下: 一、首先启用guest来宾帐户; 二、控制面板→管理工具→本地安全策略→本地策略→用户权利指派里,“从网络访问此计算机”中加入guest帐户,而“拒绝从网络访问这台计算机”中删除guest帐户; 三、我的电脑→工具→文件夹选项→查看→去掉“使用简单文件共享(推荐)”前的勾; 四、设置共享文件夹 五、控制面板→管理工具→本地安全策略→本地策略→安全选项里,把“网络访问:本地帐户的共享和安全模式”设为“仅来宾-本地用户以来宾的身份验证”(可选,此项设置可去除访问时要求输入密码的对话框,也可视情况设为“经典-本地用户以自己的身份验证”); 六、右击“我的电脑”→“属性”→“计算机名”,该选项卡中有没有出现你的局域网工作组名称,如“work”等。然后单击“网络 ID”按钮,开始“网络标识向导”:单击“下一步”,选择“本机是商业网络的一部分,用它连接到其他工作着的计算机”;单击“下一步”,选择“公司使用没有域的网络”;单击“下一步”按钮,然后输入你的局域网的工作组名,如“work”,再次单击“下一步”按钮,最后单击“完成”按钮完成设置。 七、检查本地连接是否被禁用,右击“本地连接”→“启用”; 八、关闭网络防火墙; 九、检查是否启用了域,是否加入了该域并检查域设置; 十、检查是否关闭了server服务; 十一、检查本地连接IP、子网掩码、网关及DNS设置是否有误; 十二、“本地连接”→属性→常规,检查是否安装了“Microsoft网络文件和打印机共享”、“Microsoft网络客户端”以及TCP/IP协议; 十三、某些局域网游戏和软件须安装NetBEUI协议。 十四、作为网络浏览服务器的电脑由于病毒、配置低运行慢以及死机等原因导致网络上的计算机列表得不到更新,使得某些机器有时候在网上邻居中找不到。 十五、给系统打上补丁。WinXP访问网上邻居的速度较慢,这是WinXP的一个Bug,当我们打开网上邻居时,操作系统首先会从计划任务中进行查找,因此就大大影响了访问的速度,除非您已经安装了SP1补丁才不会存在这个问题。 十六、先卸载网卡驱动,重启再重装; 十七、硬件问题,检查网卡、网线、集线器、路由器等,在检查之前,最好先重启一下网络设备(集线器、交换机、路由器)看能否解决; 十八、病毒(木马)原因。升级病毒库安全模式下全盘杀毒。 如果这样还解决不了你的问题,就没招了
Ⅹ 如何做到WEB服务器的访问
访问web服务器,一般是tomcat服务器,你可以使用ip地址加工程名来访问