CSDN专家博客精华版

为人民服务!
  首页  :: 新随笔  :: 管理
上一页 1 ··· 464 465 466 467 468 469 470 471 472 ··· 520 下一页

2007年12月17日

摘要: SSO 是一个非常大的主题,我对这个主题有着深深的感受,自从广州 UserGroup 的论坛成立以来,无数网友都在尝试使用开源的 CAS , Kerberos 也提供另外一种方式的 SSO ,即基于 Windows 域的 SSO ,还有就是从 2005 年开始一直兴旺不衰的 SAML 。 如果将这些免费的 SSO 解决方案与商业的 Tivoli 或 Siteminder 或 RS... 阅读全文

posted @ 2007-12-17 10:20 csdnexpert 阅读(172) 评论(0) 推荐(0)

摘要: CAS(Central Authentication Service) 是 Yale 大学发起的一个开源项目,据统计,大概每 10 个采用开源构建 Web SSO 的 Java 项目,就有 8 个使用 CAS 。对这些统计,我虽然不以为然,但有一点可以肯定的是, CAS 是我认为最简单实效,而且足够安全的 SSO 选择。 本节主要分析 CAS 的安全性,以及为什么 CAS 被这样... 阅读全文

posted @ 2007-12-17 10:20 csdnexpert 阅读(138) 评论(0) 推荐(0)

摘要: CAS 的安全性是一个非常重要的 Topic 。 CAS 从 v1 到 v3 ,都很依赖于 SSL ,它假定了这样一个事实,用户在一个非常不安全的网络环境中使用 SSO , Hacker 的 Sniffer 会很容易抓住所有的 Http Traffic ,包括通过 Http 传送的密码甚至 Ticket 票据。 TGC/PGT 安全性 对于一个 CAS 用户来说,最重要是要保... 阅读全文

posted @ 2007-12-17 10:20 csdnexpert 阅读(299) 评论(0) 推荐(0)

摘要: 看了网上很多CAS安装的步骤,结合自己的经验总结如下:一、配置Tomcat,启用SSL协议。1.在CAS要安装的机器上(也就是服务端)为Tomcat生成用于SSL通讯的密钥:keytool -genkey -alias tomcat -keyalg RSA,输入密钥密码和相应参数,(注意:第一个参数CN一定要输入CAS安装机器名,其他参数就随便了),结果是在用户目录中创建了名为.keystor... 阅读全文

posted @ 2007-12-17 10:20 csdnexpert 阅读(142) 评论(0) 推荐(0)

摘要: 在配置YALE 的CAS里面,走了不少弯路,到最后,终于搞好了.因此写了一个教程.希望再次配置的人能少走弯路.TOMCAT :tomcat-5.5.15版~~~忘记了,反正是当前最新的版本JDK:1.5.06环境变量要设好.第一次发帖~~~~1. 启用TOMCAT的SSL把.keystore文件复制到TOMCAT的CONF目录下面。在TOMCAT的主目录的CONF目录下面,修改s... 阅读全文

posted @ 2007-12-17 10:20 csdnexpert 阅读(163) 评论(0) 推荐(0)

摘要: 1 安装1.1系统配置以下的软件环境是必需的:1. JDK 1.4.2 or higher2. Tomcat 5.X1.2 Tomcat 配置,启用SSL1. 在要安装CAS的机器上为Tomcat生成用于SSL通讯的密钥:keytool –genkey –alias tomcat –keyalg RSA这时需要输入密钥密码和其他参数(第一个参数CN必须设置为CAS机器名,本机使用localho... 阅读全文

posted @ 2007-12-17 10:20 csdnexpert 阅读(143) 评论(0) 推荐(0)

摘要: Acegi是Spring Framework 下最成熟的安全系统,它提供了强大灵活的企业级安全服务,如: 1 : 完善的认证和授权机制, 2 : Http资源访问控制, 3 : Method 调用访问控制, 4 : Access Control List (ACL) 基于对象实例的访问控制, 5 : Yale Central Authentication Ser... 阅读全文

posted @ 2007-12-17 10:20 csdnexpert 阅读(162) 评论(0) 推荐(0)

摘要: First, Set SpringSide's web.xml, we use Acegi CAS Filter: hibernateFilter /j_acegi_cas_security_check We Should Set Main ACEGI application Context:1) filterChainPr... 阅读全文

posted @ 2007-12-17 10:20 csdnexpert 阅读(200) 评论(0) 推荐(0)

摘要: CAS Logout是一个非常费解的问题,广州UG版,网友不停问为什么CAS Logout后,仍然能够访问应用?http://dev2dev.bea.com.cn/bbs/thread.jspa?forumID=29304&threadID=37715&messageID=221727#221727假设有webapp1, webapp2, cas server,webapp1, webapp2... 阅读全文

posted @ 2007-12-17 10:20 csdnexpert 阅读(187) 评论(0) 推荐(0)

摘要: Acegi是基于Spring的一个开源的安全认证框架,现在的最新版本是1.04。Acegi的特点就是有很多的过滤器:不过我们也用不到这么多的过滤器,只是可以把它们看作为一个个的模块,在用的时候加上自己用的着的即可,由于认证的流程的方面比较复杂导致它的配置很复杂,如果能摸清它的工作原理还是不太难.下面用比较顺着人思维的流程过一遍 这里只列出常用的过滤器和拦载器 1. 过滤器:HttpSessi... 阅读全文

posted @ 2007-12-17 10:20 csdnexpert 阅读(143) 评论(0) 推荐(0)

上一页 1 ··· 464 465 466 467 468 469 470 471 472 ··· 520 下一页