IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Weblogic Java Discussion :

weblogic 8 et SSL


Sujet :

Weblogic Java

  1. #1
    Nouveau membre du Club
    Inscrit en
    Juillet 2004
    Messages
    35
    Détails du profil
    Informations forums :
    Inscription : Juillet 2004
    Messages : 35
    Points : 30
    Points
    30
    Par défaut weblogic 8 et SSL
    Bonjour,

    Je travaille sur une application portal sous weblogic 8.1. Il me faut configurer sur cette appli une communication SSl au moment de s'identifier.

    La demande précise que j'ai reçu est la suivante :

    je dois securiser uniquement la communication du login : j'envoie la requete au serveur en SSL, je me loggue et ensuite je repasse en http classique.

    Je me demande comment réaliser cette opération... On m'a parlé d'URL rewriting sous apache mais c'est encore flou.

    Merci pour toute aide.

  2. #2
    Membre confirmé
    Avatar de bmoussaud
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    218
    Détails du profil
    Informations personnelles :
    Âge : 50
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Décembre 2003
    Messages : 218
    Points : 555
    Points
    555
    Par défaut
    Tout dépend comment tu gères ton authentification.
    Si elle est gérée par le conteneur Web J2EE (Basic ou FORM)
    Ex:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
        <login-config>
            <auth-method>BASIC</auth-method>
            <realm-name>default</realm-name>
        </login-config>
    il suffit d'ajouter <transport-guarantee> avec la valeur CONFIDENTIAL. Ca va activer le SSL au moment de l'identification.

    cf ci-dessous

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    <security-constraint>
      <display-name>Security Constraints</display-name>
      <web-resource-collection>
          <web-resource-name>
              Secure Resources
          </web-resource-name>
          <url-pattern>
              /securePackage/POService.jws
          </url-pattern>
          <http-method>GET</http-method>
          <http-method>POST</http-method>
      </web-resource-collection>
      <auth-constraint>
          <role-name>GoodRole</role-name>
      </auth-constraint>
      <user-data-constraint>
          <transport-guarantee>
              CONFIDENTIAL
          </transport-guarantee>
      </user-data-constraint>
    </security-constraint>
    Documentation: (Anglais)
    http://edocs.bea.com/workshop/docs81...ntication.html
    Benoit Moussaud - XebiaLabs - Automatisation des déploiements. Screencast & Demo

  3. #3
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2012
    Messages
    1
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2012
    Messages : 1
    Points : 1
    Points
    1
    Par défaut
    Salut a tous,

    Etant novice sur weblo, je cherche a securiser un site (http --> https)
    Mon certificat est generé et importé.

    Ma question est comment, a l'aide de la console, activer le "mode https" pour que les clients accèdent au site en https ?

    Est ce que tout peut se faire via la console ? (sous AIX)

    Merci,
    Chazo

Discussions similaires

  1. Manipuler JAVA et SSL ?
    Par jah dans le forum Sécurité
    Réponses: 6
    Dernier message: 05/05/2003, 00h30
  2. [EJB] Débutant en EJB sur Weblogic
    Par viny dans le forum JBuilder
    Réponses: 8
    Dernier message: 24/04/2003, 15h34
  3. problème JSP avec JBuilder et Weblogic 7
    Par viny dans le forum JBuilder
    Réponses: 2
    Dernier message: 24/04/2003, 08h07
  4. Quelle est la fiabilité du protocole SSL ?
    Par Anonymous dans le forum Développement
    Réponses: 5
    Dernier message: 05/09/2002, 13h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo