[发明专利]一种证书校验终端、方法及装置在审
申请号: | 201910808197.4 | 申请日: | 2019-08-29 |
公开(公告)号: | CN110602066A | 公开(公告)日: | 2019-12-20 |
发明(设计)人: | 李俊昌;霍文 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 37105 济南诚智商标专利事务所有限公司 | 代理人: | 王申雨 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 证书校验 校验服务器 应用服务器 服务器 校验结果 证书认证 登录应用服务器 动态生成 匹配校验 系统重启 校验 服务端 用户端 返回 加载 跳转 发送 终端 反馈 | ||
本发明公开了一种证书校验终端,包括开启双向证书认证的证书校验服务器和未开启双向证书认证的token校验服务器。还公开了一种证书校验方法,包括以下步骤:用户端登录应用服务器时跳转到证书校验服务器,证书校验服务器进行校验;证书校验服务器将校验结果返回至应用服务器,应用服务器将返回校验结果发送至token校验服务器;token校验服务器进行匹配校验,将校验结果反馈至应用服务器。最后公开了一种证书校验装置,需要使用的服务端只需要对接下相应的地址,即可进行双向证书认证操作,非常方便;而且动态生成证书后,无需进行系统重启即可实现证书热加载。
技术领域
本发明涉及信息安全技术领域,尤其是一种证书校验终端、方法及装置。
背景技术
目前,大部分的web网站都需要进行用户登录操作,但是,很多网站还都停留在用简单的用户名+密码的方式进行登录,非常不安全。在这种情况下,需要一种安全的方式对用户登录进行保护,即使用户的用户名跟密码被窃取,但是没有对应的证书的话,仍无法进行登录。
Tomcat服务器是一个免费的开放源代码的Web应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP程序的首选。对于一个初学者来说,可以这样认为,当在一台机器上配置好Apache服务器,可利用它响应HTML(标准通用标记语言下的一个应用)页面的访问请求。实际上Tomcat是Apache服务器的扩展,但运行时它是独立运行的,所以当你运行tomcat时,它实际上作为一个与Apache独立的进程单独运行的。
Tomcat中,通过修改tomcat目录/conf/server.xml中的配置项,开启证书认证,并且增加trustManagerClassName配置,令其指向动态加载证书的java类,配置完成后,启动tomcat,便完成了tomcat的双向证书配置。目前这种技术需要对tomcat服务进行修改,会造成tomcat服务下其他不需要开启双向证书的服务也不得不开启双向证书服务或者迁移的问题,而且由于需要修改tomcat配置文件,非常不方便。
发明内容
本发明的目的是提供一种证书校验终端、方法及装置,通过微服务的方式对外提供证书认证地址,可以方便实现双向证书认证操作,动态生成证书后,无需进行系统重启即可实现证书热加载,易于集成实现。
为实现上述目的,本发明采用下述技术方案:
本发明第一方面提供了一种证书校验终端,包括开启双向证书认证的证书校验服务器和未开启双向证书认证的token校验服务器。
本发明第二方面提供了一种证书校验方法,包括以下步骤:
用户端登录应用服务器时跳转到证书校验服务器,证书校验服务器进行校验;
证书校验服务器将校验结果返回至应用服务器,应用服务器将返回校验结果发送至token校验服务器;
token校验服务器进行匹配校验,将校验结果反馈至应用服务器。
结合第二方面,在第二方面第一种可能的实现方式中,所述用户端登录应用服务器时跳转到证书校验服务器,证书校验服务器进行校验,具体包括:
应用服务器定向到证书校验服务器地址,并传入认证结束后的回调地址;
证书校验服务器对传入的回调地址以及用户选择的证书进行校验。
结合第二方面,在第二方面第二种可能的实现方式中,所述证书校验服务器将校验结果返回至应用服务器,具体包括:
证书校验服务器生成一条随机token,在redis中存储证书标识跟token的记录;
证书校验服务器将认证结果及生成的token返回给应用服务器回调地址。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910808197.4/2.html,转载请声明来源钻瓜专利网。