IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Weblogic Java Discussion :

Securité d'un web service sur weblogic 8.1 / Workshop


Sujet :

Weblogic Java

  1. #1
    Futur Membre du Club
    Inscrit en
    Février 2006
    Messages
    8
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 8
    Points : 6
    Points
    6
    Par défaut Securité d'un web service sur weblogic 8.1 / Workshop
    Bonjour, je souhaite securisé un web service, en n'autorisant que certaine application à se connecter au web service (je veut etre sur que l'application qui utilise le service est bien autorisé)... je souhaite utilisé les certificats comme indiquer dans la doc... mais sans succès...
    Pouvez vous me renseigner ou me montrer des exemples?

    merci

  2. #2
    Membre confirmé
    Avatar de bmoussaud
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    218
    Détails du profil
    Informations personnelles :
    Âge : 50
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Décembre 2003
    Messages : 218
    Points : 555
    Points
    555
    Par défaut
    La mise en place de certificat est une opération lourde et complexe (conception,developpement, déploiement, gestion des certificats en production,....)
    Une simple authentification basique à base de login/mot de passe n'est-elle pas suffisante ?
    Benoit Moussaud - XebiaLabs - Automatisation des déploiements. Screencast & Demo

  3. #3
    Futur Membre du Club
    Inscrit en
    Février 2006
    Messages
    8
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 8
    Points : 6
    Points
    6
    Par défaut
    Non, le contexte du projet necessite le deploiment de certificat.
    Existe t il de la documentation dans un contexte similaires?

  4. #4
    Membre confirmé
    Avatar de bmoussaud
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    218
    Détails du profil
    Informations personnelles :
    Âge : 50
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Décembre 2003
    Messages : 218
    Points : 555
    Points
    555
    Par défaut
    Dans les grandes lignes,il faut:
    0/ Générer deux certificats (un pour le serveur, un pour le client)
    1/ mettre en place le protocole https en mode bidirectionnel (2way ssl)
    Doc en anglais: http://support.bea.com/application_c...inPattern.html
    2/mettre en place un Identity Asserted avec l'utilisation du mode client-cert dans le web.xml
    Doc (toujoursen anglais): http://weblogic.sys-con.com/read/48219.htm

    A ce niveau tu as mis en en place une authenfication basée sur un certificat. Elle est valable sur pour une web-app ou un web services.

    Bon courage !
    Benoit Moussaud - XebiaLabs - Automatisation des déploiements. Screencast & Demo

Discussions similaires

  1. Déploiement d'un Web service sur Tomcat et WebLogic
    Par Pedro4 dans le forum Services Web
    Réponses: 1
    Dernier message: 05/11/2009, 18h32
  2. Réponses: 1
    Dernier message: 26/02/2007, 09h44
  3. Réponses: 5
    Dernier message: 04/07/2006, 00h11
  4. [Axis]dépoiement web service sur tomcat avec axis
    Par lili2704 dans le forum Tomcat et TomEE
    Réponses: 7
    Dernier message: 02/02/2005, 13h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo