IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Servlets/JSP Java Discussion :

Sécurisé les échange dans une Servlet


Sujet :

Servlets/JSP Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Nouveau candidat au Club
    Inscrit en
    Avril 2006
    Messages
    1
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 1
    Par défaut Sécurisé les échange dans une Servlet
    Bonjour, j'ai développé une servlet, et je veux que les échange dans cette servlet soient chiffré les informatiosn d'un formulaire par exemple, "les informations entre le serveur et le navigateur (client) soient sécurisé". pouvez vous S.VP me donné un coup dde main.

    sachant que j'ai une seule servlet c-à-d une seule url, et je connait bien la méthode de sécurisation dans web.xml de la servet, <security-constraint>, mais puisque j'ai une seule url, avec <url-pattern> ma servlet bascule complétement vers https, mais ce que je veut c'est de travaillé dans http mais les donné échangé seront chiffré

    merci

  2. #2
    Inactif  
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    2 189
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : Suisse

    Informations forums :
    Inscription : Mai 2006
    Messages : 2 189
    Par défaut
    A mon avis tu ne peux pas échanger des données cryptés sans passer par https

  3. #3
    Membre Expert
    Avatar de yotta
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Septembre 2006
    Messages
    1 093
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 55
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Industrie

    Informations forums :
    Inscription : Septembre 2006
    Messages : 1 093
    Par défaut Bonjour,
    Faux! Il n'est pas nécéssaire de faire du https pour crypter des échanges entre une servlet et un client web. Dans un tel contexte, à l'autre bout, soit on se contente d'enregistrer un fichier censé être crypté, soit on exploite directement les données dans une page dynamique probablement habitée de scripts ou d'applets. Le package javax.crypto.*; de l'api standard de l'environnement java de sun le fait très bien. Le soucis c'est de décripter de l'autre coté, mais comme du coté java c'est du cryptage normalisé sur des standard, genre RSA, ect, il suffit d'étudier la documentation sur le site de sun :
    http://java.sun.com/j2se/1.5.0/docs/...ryptoSpec.html

    Bon courrage...
    Une technologie n'est récalcitrante que par ce qu'on ne la connait et/ou comprend pas, rarement par ce qu'elle est mal faite.
    Et pour cesser de subir une technologie récalcitrante, n'hésitez surtout pas à visiter les Guides/Faq du site !

    Voici une liste non exhaustive des tutoriels qui me sont le plus familiers :
    Tout sur Java, du débutant au pro : https://java.developpez.com/cours/
    Tout sur les réseaux : https://reseau.developpez.com/cours/
    Tout sur les systèmes d'exploitation : https://systeme.developpez.com/cours/
    Tout sur le matériel : https://hardware.developpez.com/cours/

  4. #4
    Rédacteur
    Avatar de longbeach
    Profil pro
    Architecte de système d’information
    Inscrit en
    Avril 2003
    Messages
    943
    Détails du profil
    Informations personnelles :
    Âge : 50
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte de système d’information

    Informations forums :
    Inscription : Avril 2003
    Messages : 943
    Par défaut
    Dans web.xml
    tu ajoutes ces lignes :

    <security-constraint>
    <web-resource-collection>
    <web-resource-name>Ressource protegee</web-resource-name>
    <url-pattern>MaServlet</url-pattern>
    </web-resource-collection>
    <user-data-constraint>
    <transport-guarantee>INTEGRAL</transport-guarantee>
    </user-data-constraint>
    </security-constraint>

    ça ne t'assure pas que les données sont cryptées, juste qu'elles ne seront pas changées.
    Sinon si tu veux travailler avec SSL (https), tu remplaces INTEGRAL par CONFIDENTIAL.

Discussions similaires

  1. Récupérer les données d'un formulaire dans une servlet
    Par Rinel dans le forum Servlets/JSP
    Réponses: 7
    Dernier message: 27/12/2014, 11h49
  2. [XL-2010] Copier les cellules d'une colonne dont la valeur à changé dans une autre colonne
    Par caeruleum dans le forum Macros et VBA Excel
    Réponses: 0
    Dernier message: 23/09/2012, 22h01
  3. [applet]utilser des infos pour les traiter dans une servlet
    Par jeromejanson dans le forum Applets
    Réponses: 5
    Dernier message: 07/03/2010, 23h22
  4. Réponses: 5
    Dernier message: 28/09/2007, 14h58
  5. gérer les jpg dans une fenetre directdraw???
    Par Anonymous dans le forum DirectX
    Réponses: 1
    Dernier message: 14/06/2002, 13h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo