sunchaojin的java博客

            BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
            11 隨筆 :: 0 文章 :: 46 評論 :: 0 Trackbacks

          我的評論

          re: 關于網絡的一點基礎知識 sunchaojin 2007-11-03 17:15  
          你所說的是IP 別名(IP aliasing)。也可以叫虛擬接口(virtual interface) 和虛擬 IP(virtual IP) 等術語。但一般叫IP別名。IP 別名有時候也稱為網絡接口別名(network interface aliasing) 或邏輯接口(logical interface)。 利用這種技術可以在一塊物理網卡上配置多個IP,這樣一臺機器就可以擁有多個IP,這當然有好處了^_^,比如做web服務器時,可能會需要一臺服務器擁有多個IP。

          你的問題我已經大致明白,記住,你是用的SSL協議棧上的HTTP,實際上HTTP安全機制有很多種,如 S-HTTP(RFC2660,The Secure HyperText Transfer Protocol),TLS協議層上HTTP。關于SSL協議層上的編程加密,你可以用百度搜一些找關于OpenSSL編程方面的知識。這里提供一篇文章作為參考,鏈接如下:
          http://blog.csdn.net/darkstar21cn/archive/2005/05/01/370343.aspx
          。
          對于你提到的問題,我回復如下:
          如果你的客戶端不需要向服務器發送證書,那么服務器是不能知道客戶的身份的,可見你的客戶端只需要知道服務器的身份,如果服務器想知道客戶端是誰,可以在UI界面添加用戶登陸框,通過此方法把用戶登陸信息提交給服務器,這樣作是安全的,因為客戶端和服務器是在SSL協議層上進行通信,客戶端向服務器提交的數據在SSL上是進行了加密的。

          總之,是沒問題的。但是你說的建立SSL鏈接后,就像HTTP服務器發請求,你說的太簡單,理論上關于協商,加密都是SSL層來實現,去搜一些OpenSSL編程方面的知識吧,OpenSSL提供了一些訪問SSL層的接口,網上有很多例子。

          @michael
          @michael
          @michael
          你好,michael,https其實就是是http over ssl,是需要證書的,一般應用服務器, 比如tomcat需要作相應的設置,如果是tomcat服務器可以參考《Tomcat與JavaWeb開發技術詳解》里關于怎樣配置http over ssl的內容,也可以在網上查一下。
          您好,數據庫的事務的并發控制的討論,過段時間再討論?,F在正忙于翻譯HTTP1.1協議
          re: 提交Bug及功能建議 sunchaojin 2007-05-10 16:24  
          最好把自己的簡歷什么的也能讓別人看著,其實有很多人寫博客不光是為了有趣味,而是為了提高自己的知名度,把自己的簡歷能讓別人看著,可以給自己很多機會。一點個人意見。
          主站蜘蛛池模板: 新田县| 宁城县| 同心县| 壤塘县| 金川县| 双辽市| 崇仁县| 遵义市| 余干县| 开阳县| 贵德县| 鄂尔多斯市| 日喀则市| 本溪| 临武县| 安宁市| 大化| 新和县| 苍南县| 齐河县| 宜黄县| 菏泽市| 静安区| 正定县| 格尔木市| 都江堰市| 石棉县| 渑池县| 大名县| 子长县| 海南省| 灯塔市| 汾阳市| 尼玛县| 平湖市| 会泽县| 绥滨县| 邹城市| 墨竹工卡县| 岑溪市| 收藏|