我的評(píng)論
re: 關(guān)于網(wǎng)絡(luò)的一點(diǎn)基礎(chǔ)知識(shí) sunchaojin 2007-11-03 17:15
你所說的是IP 別名(IP aliasing)。也可以叫虛擬接口(virtual interface) 和虛擬 IP(virtual IP) 等術(shù)語(yǔ)。但一般叫IP別名。IP 別名有時(shí)候也稱為網(wǎng)絡(luò)接口別名(network interface aliasing) 或邏輯接口(logical interface)。 利用這種技術(shù)可以在一塊物理網(wǎng)卡上配置多個(gè)IP,這樣一臺(tái)機(jī)器就可以擁有多個(gè)IP,這當(dāng)然有好處了^_^,比如做web服務(wù)器時(shí),可能會(huì)需要一臺(tái)服務(wù)器擁有多個(gè)IP。
re: 超文本傳輸協(xié)議(HTTP/1.1)中文翻譯(翻譯正在進(jìn)行,隨時(shí)更新中) sunchaojin 2007-10-25 20:21
你的問題我已經(jīng)大致明白,記住,你是用的SSL協(xié)議棧上的HTTP,實(shí)際上HTTP安全機(jī)制有很多種,如 S-HTTP(RFC2660,The Secure HyperText Transfer Protocol),TLS協(xié)議層上HTTP。關(guān)于SSL協(xié)議層上的編程加密,你可以用百度搜一些找關(guān)于OpenSSL編程方面的知識(shí)。這里提供一篇文章作為參考,鏈接如下:
http://blog.csdn.net/darkstar21cn/archive/2005/05/01/370343.aspx
。
對(duì)于你提到的問題,我回復(fù)如下:
如果你的客戶端不需要向服務(wù)器發(fā)送證書,那么服務(wù)器是不能知道客戶的身份的,可見你的客戶端只需要知道服務(wù)器的身份,如果服務(wù)器想知道客戶端是誰(shuí),可以在UI界面添加用戶登陸框,通過此方法把用戶登陸信息提交給服務(wù)器,這樣作是安全的,因?yàn)榭蛻舳撕头?wù)器是在SSL協(xié)議層上進(jìn)行通信,客戶端向服務(wù)器提交的數(shù)據(jù)在SSL上是進(jìn)行了加密的。
總之,是沒問題的。但是你說的建立SSL鏈接后,就像HTTP服務(wù)器發(fā)請(qǐng)求,你說的太簡(jiǎn)單,理論上關(guān)于協(xié)商,加密都是SSL層來實(shí)現(xiàn),去搜一些OpenSSL編程方面的知識(shí)吧,OpenSSL提供了一些訪問SSL層的接口,網(wǎng)上有很多例子。
@michael
http://blog.csdn.net/darkstar21cn/archive/2005/05/01/370343.aspx
。
對(duì)于你提到的問題,我回復(fù)如下:
如果你的客戶端不需要向服務(wù)器發(fā)送證書,那么服務(wù)器是不能知道客戶的身份的,可見你的客戶端只需要知道服務(wù)器的身份,如果服務(wù)器想知道客戶端是誰(shuí),可以在UI界面添加用戶登陸框,通過此方法把用戶登陸信息提交給服務(wù)器,這樣作是安全的,因?yàn)榭蛻舳撕头?wù)器是在SSL協(xié)議層上進(jìn)行通信,客戶端向服務(wù)器提交的數(shù)據(jù)在SSL上是進(jìn)行了加密的。
總之,是沒問題的。但是你說的建立SSL鏈接后,就像HTTP服務(wù)器發(fā)請(qǐng)求,你說的太簡(jiǎn)單,理論上關(guān)于協(xié)商,加密都是SSL層來實(shí)現(xiàn),去搜一些OpenSSL編程方面的知識(shí)吧,OpenSSL提供了一些訪問SSL層的接口,網(wǎng)上有很多例子。
@michael
re: 超文本傳輸協(xié)議(HTTP/1.1)中文翻譯(翻譯正在進(jìn)行,隨時(shí)更新中) sunchaojin 2007-10-24 15:24
@michael
@michael
你好,michael,https其實(shí)就是是http over ssl,是需要證書的,一般應(yīng)用服務(wù)器, 比如tomcat需要作相應(yīng)的設(shè)置,如果是tomcat服務(wù)器可以參考《Tomcat與JavaWeb開發(fā)技術(shù)詳解》里關(guān)于怎樣配置http over ssl的內(nèi)容,也可以在網(wǎng)上查一下。
@michael
你好,michael,https其實(shí)就是是http over ssl,是需要證書的,一般應(yīng)用服務(wù)器, 比如tomcat需要作相應(yīng)的設(shè)置,如果是tomcat服務(wù)器可以參考《Tomcat與JavaWeb開發(fā)技術(shù)詳解》里關(guān)于怎樣配置http over ssl的內(nèi)容,也可以在網(wǎng)上查一下。
re: 出現(xiàn)數(shù)據(jù)庫(kù)重復(fù)數(shù)據(jù)的分析與解決[未登錄] sunchaojin 2007-09-21 19:03
您好,數(shù)據(jù)庫(kù)的事務(wù)的并發(fā)控制的討論,過段時(shí)間再討論。現(xiàn)在正忙于翻譯HTTP1.1協(xié)議
re: 提交Bug及功能建議 sunchaojin 2007-05-10 16:24
最好把自己的簡(jiǎn)歷什么的也能讓別人看著,其實(shí)有很多人寫博客不光是為了有趣味,而是為了提高自己的知名度,把自己的簡(jiǎn)歷能讓別人看著,可以給自己很多機(jī)會(huì)。一點(diǎn)個(gè)人意見。