我的評論
re: 關于網絡的一點基礎知識 sunchaojin 2007-11-03 17:15
你所說的是IP 別名(IP aliasing)。也可以叫虛擬接口(virtual interface) 和虛擬 IP(virtual IP) 等術語。但一般叫IP別名。IP 別名有時候也稱為網絡接口別名(network interface aliasing) 或邏輯接口(logical interface)。 利用這種技術可以在一塊物理網卡上配置多個IP,這樣一臺機器就可以擁有多個IP,這當然有好處了^_^,比如做web服務器時,可能會需要一臺服務器擁有多個IP。
re: 超文本傳輸協議(HTTP/1.1)中文翻譯(翻譯正在進行,隨時更新中) sunchaojin 2007-10-25 20:21
你的問題我已經大致明白,記住,你是用的SSL協議棧上的HTTP,實際上HTTP安全機制有很多種,如 S-HTTP(RFC2660,The Secure HyperText Transfer Protocol),TLS協議層上HTTP。關于SSL協議層上的編程加密,你可以用百度搜一些找關于OpenSSL編程方面的知識。這里提供一篇文章作為參考,鏈接如下:
http://blog.csdn.net/darkstar21cn/archive/2005/05/01/370343.aspx
。
對于你提到的問題,我回復如下:
如果你的客戶端不需要向服務器發送證書,那么服務器是不能知道客戶的身份的,可見你的客戶端只需要知道服務器的身份,如果服務器想知道客戶端是誰,可以在UI界面添加用戶登陸框,通過此方法把用戶登陸信息提交給服務器,這樣作是安全的,因為客戶端和服務器是在SSL協議層上進行通信,客戶端向服務器提交的數據在SSL上是進行了加密的。
總之,是沒問題的。但是你說的建立SSL鏈接后,就像HTTP服務器發請求,你說的太簡單,理論上關于協商,加密都是SSL層來實現,去搜一些OpenSSL編程方面的知識吧,OpenSSL提供了一些訪問SSL層的接口,網上有很多例子。
@michael
http://blog.csdn.net/darkstar21cn/archive/2005/05/01/370343.aspx
。
對于你提到的問題,我回復如下:
如果你的客戶端不需要向服務器發送證書,那么服務器是不能知道客戶的身份的,可見你的客戶端只需要知道服務器的身份,如果服務器想知道客戶端是誰,可以在UI界面添加用戶登陸框,通過此方法把用戶登陸信息提交給服務器,這樣作是安全的,因為客戶端和服務器是在SSL協議層上進行通信,客戶端向服務器提交的數據在SSL上是進行了加密的。
總之,是沒問題的。但是你說的建立SSL鏈接后,就像HTTP服務器發請求,你說的太簡單,理論上關于協商,加密都是SSL層來實現,去搜一些OpenSSL編程方面的知識吧,OpenSSL提供了一些訪問SSL層的接口,網上有很多例子。
@michael
re: 超文本傳輸協議(HTTP/1.1)中文翻譯(翻譯正在進行,隨時更新中) sunchaojin 2007-10-24 15:24
@michael
@michael
你好,michael,https其實就是是http over ssl,是需要證書的,一般應用服務器, 比如tomcat需要作相應的設置,如果是tomcat服務器可以參考《Tomcat與JavaWeb開發技術詳解》里關于怎樣配置http over ssl的內容,也可以在網上查一下。
@michael
你好,michael,https其實就是是http over ssl,是需要證書的,一般應用服務器, 比如tomcat需要作相應的設置,如果是tomcat服務器可以參考《Tomcat與JavaWeb開發技術詳解》里關于怎樣配置http over ssl的內容,也可以在網上查一下。
re: 出現數據庫重復數據的分析與解決[未登錄] sunchaojin 2007-09-21 19:03
您好,數據庫的事務的并發控制的討論,過段時間再討論?,F在正忙于翻譯HTTP1.1協議
re: 提交Bug及功能建議 sunchaojin 2007-05-10 16:24
最好把自己的簡歷什么的也能讓別人看著,其實有很多人寫博客不光是為了有趣味,而是為了提高自己的知名度,把自己的簡歷能讓別人看著,可以給自己很多機會。一點個人意見。