sunchaojin的java博客

            BlogJava :: 首頁(yè) :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
            11 隨筆 :: 0 文章 :: 46 評(píng)論 :: 0 Trackbacks

          我的評(píng)論

          你所說的是IP 別名(IP aliasing)。也可以叫虛擬接口(virtual interface) 和虛擬 IP(virtual IP) 等術(shù)語(yǔ)。但一般叫IP別名。IP 別名有時(shí)候也稱為網(wǎng)絡(luò)接口別名(network interface aliasing) 或邏輯接口(logical interface)。 利用這種技術(shù)可以在一塊物理網(wǎng)卡上配置多個(gè)IP,這樣一臺(tái)機(jī)器就可以擁有多個(gè)IP,這當(dāng)然有好處了^_^,比如做web服務(wù)器時(shí),可能會(huì)需要一臺(tái)服務(wù)器擁有多個(gè)IP。

          你的問題我已經(jīng)大致明白,記住,你是用的SSL協(xié)議棧上的HTTP,實(shí)際上HTTP安全機(jī)制有很多種,如 S-HTTP(RFC2660,The Secure HyperText Transfer Protocol),TLS協(xié)議層上HTTP。關(guān)于SSL協(xié)議層上的編程加密,你可以用百度搜一些找關(guān)于OpenSSL編程方面的知識(shí)。這里提供一篇文章作為參考,鏈接如下:
          http://blog.csdn.net/darkstar21cn/archive/2005/05/01/370343.aspx

          對(duì)于你提到的問題,我回復(fù)如下:
          如果你的客戶端不需要向服務(wù)器發(fā)送證書,那么服務(wù)器是不能知道客戶的身份的,可見你的客戶端只需要知道服務(wù)器的身份,如果服務(wù)器想知道客戶端是誰(shuí),可以在UI界面添加用戶登陸框,通過此方法把用戶登陸信息提交給服務(wù)器,這樣作是安全的,因?yàn)榭蛻舳撕头?wù)器是在SSL協(xié)議層上進(jìn)行通信,客戶端向服務(wù)器提交的數(shù)據(jù)在SSL上是進(jìn)行了加密的。

          總之,是沒問題的。但是你說的建立SSL鏈接后,就像HTTP服務(wù)器發(fā)請(qǐng)求,你說的太簡(jiǎn)單,理論上關(guān)于協(xié)商,加密都是SSL層來實(shí)現(xiàn),去搜一些OpenSSL編程方面的知識(shí)吧,OpenSSL提供了一些訪問SSL層的接口,網(wǎng)上有很多例子。

          @michael
          @michael
          @michael
          你好,michael,https其實(shí)就是是http over ssl,是需要證書的,一般應(yīng)用服務(wù)器, 比如tomcat需要作相應(yīng)的設(shè)置,如果是tomcat服務(wù)器可以參考《Tomcat與JavaWeb開發(fā)技術(shù)詳解》里關(guān)于怎樣配置http over ssl的內(nèi)容,也可以在網(wǎng)上查一下。
          您好,數(shù)據(jù)庫(kù)的事務(wù)的并發(fā)控制的討論,過段時(shí)間再討論。現(xiàn)在正忙于翻譯HTTP1.1協(xié)議
          re: 提交Bug及功能建議 sunchaojin 2007-05-10 16:24  
          最好把自己的簡(jiǎn)歷什么的也能讓別人看著,其實(shí)有很多人寫博客不光是為了有趣味,而是為了提高自己的知名度,把自己的簡(jiǎn)歷能讓別人看著,可以給自己很多機(jī)會(huì)。一點(diǎn)個(gè)人意見。
          主站蜘蛛池模板: 报价| 岱山县| 晋州市| 三门县| 洱源县| 古田县| 深圳市| 通山县| 广宁县| 綦江县| 开远市| 安吉县| 阜南县| 苗栗市| 安龙县| 炎陵县| 夏邑县| 阿勒泰市| 疏勒县| 康定县| 鸡泽县| 汝城县| 乐东| 卫辉市| 康乐县| 海林市| 榆中县| 寻甸| 奉化市| 南康市| 高淳县| 卢氏县| 清丰县| 淄博市| 濮阳市| 天长市| 盐城市| 青阳县| 佛坪县| 鹤庆县| 全椒县|